GCSE Computer Science: Cyber Security Explained
Una chiara analisi degli argomenti di cyber security trattati in GCSE Computer Science, dai tipi di malware all'ingegneria sociale e ai metodi di prevenzione.
Gli enti esaminatori GCSE Computer Science (AQA, OCR, Edexcel) includono tutti un'unità di cyber security, solitamente inserita in un argomento più ampio di sicurezza delle reti o dei sistemi. Ci si aspetta che gli studenti conoscano le minacce comuni, perché sono importanti e come le organizzazioni si difendono. È una piccola parte del programma ma frequentemente testata, e crea confusione perché i termini suonano simili ma significano cose diverse.
Che cosa conta come minaccia
Le specifiche raggruppano le minacce in due categorie ampie: codice malevolo e debolezza umana. Nel lato del malware devi conoscere le differenze tra:
- Virus — si allegano ai file e hanno bisogno di un programma host per diffondersi, di solito tramite download infetti o media rimovibili.
- Worm — auto-replicanti e si diffondono attraverso le reti senza bisogno di un file host o di azioni dell'utente.
- Trojan — mascherati da software legittimo per ingannare un utente nell'installarli.
- Spyware/keylogger — monitorano silenziosamente l'attività, spesso per catturare password o dettagli della carta.
- Ransomware — cifra i file della vittima e richiede un pagamento per la chiave di decrittazione.
Le risposte d'esame spesso perdono punti confondendo virus e worm, quindi il fatto distinguente chiave che vale la pena memorizzare è che un worm non ha bisogno di un file host o dell'interazione dell'utente per diffondersi; un virus sì.
Ingegneria sociale ed errore umano
Molto del contenuto GCSE riguarda il fatto che le persone, non solo il codice, sono il punto debole. Tecniche chiave da conoscere:
- Phishing — email o messaggi fraudolenti progettati per ingannare qualcuno nel rivelare credenziali o cliccare un link malevolo.
- Pharming — reindirizzare un utente a un sito web falso, spesso corrompendo le ricerche DNS, senza che se ne accorga.
- Shouldering (shoulder surfing) — semplicemente osservare qualcuno mentre digita un PIN o una password.
- Blagging — inventare uno scenario o un pretesto per fare in modo che qualcuno ceda informazioni.
Gli esempi nei compiti passati spesso ti chiedono di identificare quale tecnica è descritta in uno scenario, quindi vale la pena esercitarsi con vere domande mock piuttosto che semplicemente memorizzare definizioni in isolamento.
Attacchi a livello di rete
Alcuni tipi di attacco tecnico emergono regolarmente:
- SQL injection — immettere codice SQL malevolo in un campo di input per manipolare o estrarre dati da un database. Gli studenti dovrebbero conoscere la difesa di base: validazione dell'input e query parametrizzate.
- DoS/DDoS attacks — inondare un server di traffico in modo che gli utenti legittimi non possano accedere a un servizio. Le risposte a livello di spec di solito hanno solo bisogno di
Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.
Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.
Inizia gratisarrow_forward