arrow_backVolver a field notes
COMPUTER SCIENCE Publicado 4 ago 2026

GCSE Computer Science: Seguridad cibernética explicada

Un desglose claro de los temas de seguridad cibernética cubiertos en GCSE Computer Science, desde tipos de malware hasta ingeniería social y métodos de prevención.

Los organismos examinadores de GCSE Computer Science (AQA, OCR, Edexcel) incluyen una unidad de seguridad cibernética, normalmente dentro de un tema más amplio de redes o seguridad de sistemas. Se espera que los estudiantes conozcan las amenazas comunes, por qué son importantes y cómo las organizaciones se defienden contra ellas. Es una parte pequeña pero frecuentemente evaluada del currículo, y causa problemas porque los términos suenan parecidos pero significan cosas diferentes.

Qué cuenta como una amenaza

Las especificaciones agrupan las amenazas en dos categorías amplias: código malicioso y debilidad humana. En el lado del malware necesitas conocer las diferencias entre:

  • Virus — se adjuntan a archivos y necesitan un programa host para propagarse, normalmente a través de descargas infectadas o medios extraíbles.
  • Worms — se auto replican y se propagan a través de redes sin necesitar un archivo host o acción del usuario.
  • Trojans — disfrazados de software legítimo para engañar a un usuario para que los instale.
  • Spyware/keyloggers — monitorean la actividad en silencio, a menudo para capturar contraseñas o detalles de tarjetas.
  • Ransomware — cifran los archivos de una víctima y demandan un pago por la clave de descifrado.

Las respuestas de examen a menudo pierden puntos al confundir virus y worms, así que el hecho clave que distingue que vale la pena memorizar es que un worm no necesita un archivo host o interacción del usuario para propagarse; un virus sí.

Ingeniería social y error humano

Mucho del contenido de GCSE trata sobre el hecho de que las personas, no solo el código, son el punto débil. Técnicas clave que debes conocer:

  • Phishing — correos electrónicos o mensajes fraudulentos diseñados para engañar a alguien para que revele credenciales o haga clic en un enlace malicioso.
  • Pharming — redirigir a un usuario a un sitio web falso, a menudo corruptiendo búsquedas DNS, sin que se den cuenta de que algo está mal.
  • Shouldering (shoulder surfing) — simplemente observar a alguien escribir un PIN o contraseña.
  • Blagging — inventar un escenario o pretexto para lograr que alguien entregue información.

Los ejemplos en trabajos de exámenes anteriores a menudo te piden identificar qué técnica se describe en un escenario, así que vale la pena practicar con preguntas de examen simulado reales en lugar de simplemente memorizar definiciones de forma aislada.

Ataques a nivel de red

Algunos tipos de ataque técnico aparecen regularmente:

  • SQL injection — ingresar código SQL malicioso en un campo de entrada para manipular o extraer datos de una base de datos. Los estudiantes deben conocer la defensa básica: validación de entrada y consultas parametrizadas.
  • DoS/DDoS attacks — inundar un servidor con tráfico para que los usuarios legítimos no puedan acceder a un servicio. Las respuestas a nivel de especificación normalmente solo necesitan

Escrito con asistencia de IA, revisado y publicado por Michal Pilch (CISSP), Korra Studio.

¿Listo para ir más allá?

Esta es una nota de la base de conocimiento de Korra Studio — la plataforma combina cada tema con mentoría 1 a 1.

Empezar gratisarrow_forward