arrow_backTorna alle field notes
COMPUTER SCIENCE Pubblicato 4 Aug 2026

GCSE Computer Science: Cyber Security Explained

Una chiara analisi degli argomenti di cyber security trattati in GCSE Computer Science, dai tipi di malware all'ingegneria sociale e ai metodi di prevenzione.

Gli enti esaminatori GCSE Computer Science (AQA, OCR, Edexcel) includono tutti un'unità di cyber security, solitamente inserita in un argomento più ampio di sicurezza delle reti o dei sistemi. Ci si aspetta che gli studenti conoscano le minacce comuni, perché sono importanti e come le organizzazioni si difendono. È una piccola parte del programma ma frequentemente testata, e crea confusione perché i termini suonano simili ma significano cose diverse.

Che cosa conta come minaccia

Le specifiche raggruppano le minacce in due categorie ampie: codice malevolo e debolezza umana. Nel lato del malware devi conoscere le differenze tra:

  • Virus — si allegano ai file e hanno bisogno di un programma host per diffondersi, di solito tramite download infetti o media rimovibili.
  • Worm — auto-replicanti e si diffondono attraverso le reti senza bisogno di un file host o di azioni dell'utente.
  • Trojan — mascherati da software legittimo per ingannare un utente nell'installarli.
  • Spyware/keylogger — monitorano silenziosamente l'attività, spesso per catturare password o dettagli della carta.
  • Ransomware — cifra i file della vittima e richiede un pagamento per la chiave di decrittazione.

Le risposte d'esame spesso perdono punti confondendo virus e worm, quindi il fatto distinguente chiave che vale la pena memorizzare è che un worm non ha bisogno di un file host o dell'interazione dell'utente per diffondersi; un virus sì.

Ingegneria sociale ed errore umano

Molto del contenuto GCSE riguarda il fatto che le persone, non solo il codice, sono il punto debole. Tecniche chiave da conoscere:

  • Phishing — email o messaggi fraudolenti progettati per ingannare qualcuno nel rivelare credenziali o cliccare un link malevolo.
  • Pharming — reindirizzare un utente a un sito web falso, spesso corrompendo le ricerche DNS, senza che se ne accorga.
  • Shouldering (shoulder surfing) — semplicemente osservare qualcuno mentre digita un PIN o una password.
  • Blagging — inventare uno scenario o un pretesto per fare in modo che qualcuno ceda informazioni.

Gli esempi nei compiti passati spesso ti chiedono di identificare quale tecnica è descritta in uno scenario, quindi vale la pena esercitarsi con vere domande mock piuttosto che semplicemente memorizzare definizioni in isolamento.

Attacchi a livello di rete

Alcuni tipi di attacco tecnico emergono regolarmente:

  • SQL injection — immettere codice SQL malevolo in un campo di input per manipolare o estrarre dati da un database. Gli studenti dovrebbero conoscere la difesa di base: validazione dell'input e query parametrizzate.
  • DoS/DDoS attacks — inondare un server di traffico in modo che gli utenti legittimi non possano accedere a un servizio. Le risposte a livello di spec di solito hanno solo bisogno di

Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.

Pronto per andare oltre?

Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.

Inizia gratisarrow_forward