GCSE Computer Science: Cyber Security Explained
GCSE Computer Science में cyber security के विषयों की स्पष्ट व्याख्या, malware के प्रकारों से लेकर social engineering और prevention methods तक।
GCSE Computer Science की सभी exam boards (AQA, OCR, Edexcel) में एक cyber security unit होता है, जो आमतौर पर networks या systems security के एक व्यापक विषय के अंदर होता है। Students को common threats, उनके महत्व और organisations कैसे उनसे बचाव करते हैं, यह जानने की अपेक्षा की जाती है। यह syllabus का एक छोटा लेकिन बार-बार परीक्षा में आने वाला हिस्सा है, और लोग इससे भ्रमित हो जाते हैं क्योंकि शब्दें समान लगते हैं लेकिन अलग अर्थ रखते हैं।
क्या एक threat माना जाता है
Specifications threats को दो व्यापक श्रेणियों में विभाजित करती हैं: malicious code और human weakness। Malware के संदर्भ में आपको इन बीच के अंतर जानने की आवश्यकता है:
- Viruses — files से जुड़ते हैं और फैलने के लिए एक host program की आवश्यकता होती है, आमतौर पर infected downloads या removable media के माध्यम से।
- Worms — self-replicating होते हैं और networks में बिना host file या user action की आवश्यकता के फैलते हैं।
- Trojans — legitimate software के रूप में छिपे होते हैं ताकि user को उन्हें install करने के लिए धोखा दिया जा सके।
- Spyware/keyloggers — quietly activity की निगरानी करते हैं, अक्सर passwords या card details capture करने के लिए।
- Ransomware — victim की files को encrypt करता है और decryption key के लिए payment की माँग करता है।
Exam answers अक्सर viruses और worms को मिलाकर marks खो देते हैं, इसलिए याद रखने के लिए मुख्य अंतर यह है कि worm को host file या user interaction की आवश्यकता नहीं है; virus को है।
Social engineering और human error
GCSE content का अधिकांश इस तथ्य के बारे में है कि लोग, केवल code नहीं, weak point हैं। जानने के लिए मुख्य techniques:
- Phishing — fraudulent emails या messages जो किसी को credentials reveal करने या एक malicious link पर click करने के लिए धोखा देने के लिए design किए गए हैं।
- Pharming — user को एक fake website की ओर redirect करना, अक्सर DNS lookups को corrupt करके, बिना उन्हें एहसास दिए।
- Shouldering (shoulder surfing) — किसी को PIN या password type करते हुए देखना।
- Blagging — किसी scenario या pretext का आविष्कार करना ताकि कोई information देने के लिए सहमत हो जाए।
Past papers में examples अक्सर आपसे पूछते हैं कि किस technique को एक scenario में describe किया गया है, इसलिए real mock questions के विरुद्ध practice करना definitions को isolation में केवल याद रखने से बेहतर है।
Network-level attacks
कुछ technical attack types नियमित रूप से आते हैं:
- SQL injection — malicious SQL code को input field में enter करना ताकि database से data को manipulate या extract किया जा सके। Students को basic defence जानना चाहिए: input validation और parameterised queries।
- DoS/DDoS attacks — server को traffic से भरना ताकि legitimate users एक service को access न कर सकें। Spec-level answers को आमतौर पर केवल
AI सहायता से लिखा गया, माइकल पिल्च (CISSP), Korra Studio द्वारा समीक्षित और प्रकाशित।
यह Korra Studio के ज्ञान आधार से एक नोट है — प्लेटफ़ॉर्म हर विषय को 1-टू-1 मेंटरिंग के साथ जोड़ता है।
मुफ़्त शुरू करेंarrow_forward