GCSE Computer Science: مسائل امنیت سایبری
تشریح واضح مباحث امنیت سایبری در دوره GCSE Computer Science، از انواع بدافزار تا مهندسی اجتماعی و روشهای پیشگیری.
تمام هیئتهای امتحانی GCSE Computer Science (AQA، OCR، Edexcel) یک واحد امنیت سایبری را در برنامه درسی خود گنجاندند که معمولاً بخشی از یک موضوع وسیعتر در شبکهها یا امنیت سیستمها است. از دانشآموزان انتظار میرود تهدیدات رایج، دلایل اهمیت آنها و نحوه دفاع سازمانها را بدانند. این بخشی کوچک اما بهطور مکرر در آزمونها تست شده است و درگیری مردم را به دلیل تشابه اصطلاحات اما تفاوت معنی آنها ایجاد میکند.
آنچه به عنوان تهدید محسوب میشود
متنهای دوره تهدیدات را به دو دسته بزرگ تقسیم میکنند: کد بدافزار و ضعف انسانی. از طرف بدافزار باید تفاوتهای این موارد را بدانید:
- Viruses — به فایلها متصل میشوند و برای پخش نیاز به برنامه میزبان دارند، معمولاً از طریق دانلودهای آلوده یا رسانههای قابل حذف.
- Worms — خود تکثیر میشوند و در شبکهها بدون نیاز به فایل میزبان یا اقدام کاربر پخش میشوند.
- Trojans — بهعنوان نرمافزار مشروع در نقاب برای فریب کاربر به نصب آنها.
- Spyware/keyloggers — بهآرامی فعالیت را نظارت میکنند، اغلب برای گرفتن رمز عبور یا اطلاعات کارت.
- Ransomware — فایلهای قربانی را رمزگذاری میکند و برای کلید رمزگشایی پول میخواهد.
پاسخهای آزمون اغلب نمرات را از دست میدهند زیرا virus و worm را با هم اشتباه میگیرند، بنابراین واقعیت تمایزکننده کلیدی که شایسته یادداری است این است که worm برای پخش نیاز به فایل میزبان یا تعامل کاربر ندارد؛ virus نیاز دارد.
مهندسی اجتماعی و خطای انسانی
بسیاری از محتوای GCSE درباره این واقعیت است که مردم، نه تنها کد، نقطه ضعیف هستند. تکنیکهای کلیدی برای دانستن:
- Phishing — ایمیلها یا پیامهای تقلبی که برای فریب کسی جهت افشای اعتبارات یا کلیک بر روی پیوند بدافزارآ طراحی شدهاند.
- Pharming — هدایت کاربر به وبسایت تقلبی، اغلب با خراب کردن جستجوهای DNS، بدون اینکه متوجه شود.
- Shouldering (shoulder surfing) — صرفاً تماشای کسی که PIN یا رمز عبور را تایپ میکند.
- Blagging — ایجاد یک سناریو یا بهانه برای گرفتن اطلاعات از کسی.
مثالهای آزمونهای قبلی غالباً از شما میخواهند فنآوری توصیفشده در یک سناریو را شناسایی کنید، بنابراین تمرین بر علیه سؤالات شبیهسازی واقعی بهتر از صرفاً حفظ تعریفها بهطور جداگانه است.
حملات در سطح شبکه
تعدادی نوع حمله فنی بهطور مرتب ظاهر میشوند:
- SQL injection — وارد کردن کد بدافزارآ SQL به فیلد ورودی برای تجسس یا استخراج اطلاعات از پایگاه داده. دانشآموزان باید دفاع اساسی را بدانند: اعتبارسنجی ورودی و queries parameterised.
- DoS/DDoS attacks — سیل کردن سرور با ترافیک تا کاربران مشروع نتوانند به سرویس دسترسی پیدا کنند. پاسخهای سطح Spec معمولاً فقط نیاز
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward