arrow_backبازگشت به یادداشت‌های میدانی
COMPUTER SCIENCE منتشر شده 4 Aug 2026

GCSE Computer Science: مسائل امنیت سایبری

تشریح واضح مباحث امنیت سایبری در دوره GCSE Computer Science، از انواع بدافزار تا مهندسی اجتماعی و روش‌های پیشگیری.

تمام هیئت‌های امتحانی GCSE Computer Science (AQA، OCR، Edexcel) یک واحد امنیت سایبری را در برنامه درسی خود گنجاندند که معمولاً بخشی از یک موضوع وسیع‌تر در شبکه‌ها یا امنیت سیستم‌ها است. از دانش‌آموزان انتظار می‌رود تهدیدات رایج، دلایل اهمیت آن‌ها و نحوه دفاع سازمان‌ها را بدانند. این بخشی کوچک اما به‌طور مکرر در آزمون‌ها تست شده است و درگیری مردم را به دلیل تشابه اصطلاحات اما تفاوت معنی آن‌ها ایجاد می‌کند.

آنچه به عنوان تهدید محسوب می‌شود

متن‌های دوره تهدیدات را به دو دسته بزرگ تقسیم می‌کنند: کد بدافزار و ضعف انسانی. از طرف بدافزار باید تفاوت‌های این موارد را بدانید:

  • Viruses — به فایل‌ها متصل می‌شوند و برای پخش نیاز به برنامه میزبان دارند، معمولاً از طریق دانلودهای آلوده یا رسانه‌های قابل حذف.
  • Worms — خود تکثیر می‌شوند و در شبکه‌ها بدون نیاز به فایل میزبان یا اقدام کاربر پخش می‌شوند.
  • Trojans — به‌عنوان نرم‌افزار مشروع در نقاب برای فریب کاربر به نصب آن‌ها.
  • Spyware/keyloggers — به‌آرامی فعالیت را نظارت می‌کنند، اغلب برای گرفتن رمز عبور یا اطلاعات کارت.
  • Ransomware — فایل‌های قربانی را رمزگذاری می‌کند و برای کلید رمزگشایی پول می‌خواهد.

پاسخ‌های آزمون اغلب نمرات را از دست می‌دهند زیرا virus و worm را با هم اشتباه می‌گیرند، بنابراین واقعیت تمایز‌کننده کلیدی که شایسته یادداری است این است که worm برای پخش نیاز به فایل میزبان یا تعامل کاربر ندارد؛ virus نیاز دارد.

مهندسی اجتماعی و خطای انسانی

بسیاری از محتوای GCSE درباره این واقعیت است که مردم، نه تنها کد، نقطه ضعیف هستند. تکنیک‌های کلیدی برای دانستن:

  • Phishing — ایمیل‌ها یا پیام‌های تقلبی که برای فریب کسی جهت افشای اعتبارات یا کلیک بر روی پیوند بدافزارآ طراحی شده‌اند.
  • Pharming — هدایت کاربر به وب‌سایت تقلبی، اغلب با خراب کردن جستجوهای DNS، بدون اینکه متوجه شود.
  • Shouldering (shoulder surfing) — صرفاً تماشای کسی که PIN یا رمز عبور را تایپ می‌کند.
  • Blagging — ایجاد یک سناریو یا بهانه برای گرفتن اطلاعات از کسی.

مثال‌های آزمون‌های قبلی غالباً از شما می‌خواهند فن‌آوری توصیف‌شده در یک سناریو را شناسایی کنید، بنابراین تمرین بر علیه سؤالات شبیه‌سازی واقعی بهتر از صرفاً حفظ تعریف‌ها به‌طور جداگانه است.

حملات در سطح شبکه

تعدادی نوع حمله فنی به‌طور مرتب ظاهر می‌شوند:

  • SQL injection — وارد کردن کد بدافزارآ SQL به فیلد ورودی برای تجسس یا استخراج اطلاعات از پایگاه داده. دانش‌آموزان باید دفاع اساسی را بدانند: اعتبارسنجی ورودی و queries parameterised.
  • DoS/DDoS attacks — سیل کردن سرور با ترافیک تا کاربران مشروع نتوانند به سرویس دسترسی پیدا کنند. پاسخ‌های سطح Spec معمولاً فقط نیاز

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward