GCSE Computer Science: サイバーセキュリティの解説
GCSE Computer Scienceで扱われるサイバーセキュリティのトピックを明確に整理したもので、マルウェアの種類からソーシャルエンジニアリング、防止方法まで扱っています。
GCSE Computer Scienceの試験委員会(AQA、OCR、Edexcel)はすべてサイバーセキュリティユニットを含めており、通常はより広いネットワークやシステムセキュリティのトピック内に位置しています。学生は一般的な脅威、その重要性、そして組織がそれらに対してどのように防御するかを知ることが求められます。シラバスの小さいながらも頻繁に出題される部分であり、用語が似ているけれども異なる意味を持つため、学生を困らせることが多いです。
脅威とは何か
仕様書は脅威を2つの大きなカテゴリーに分けています。悪意のあるコードと人間の弱さです。マルウェア側では以下の違いを知る必要があります。
- ウイルス — ファイルに付着し、ホストプログラムが拡散する必要があり、通常は感染したダウンロードやリムーバブルメディア経由で広がります。
- ワーム — 自己複製する性質があり、ホストファイルやユーザーアクションなしにネットワーク全体に拡散します。
- トロイの木馬 — 正当なソフトウェアに偽装して、ユーザーをだまして導入させます。
- スパイウェア/キーロガー — 活動を静かに監視し、パスワードやカード情報をキャプチャすることが多いです。
- ランサムウェア — 被害者のファイルを暗号化し、復号キーの支払いを要求します。
試験の回答はウイルスとワームを混同することで点を失うことがよくあるため、覚える価値のある重要な区別は、ワームはホストファイルやユーザーインタラクションなしに拡散できる、ウイルスにはそれが必要ということです。
ソーシャルエンジニアリングと人為的エラー
GCSEコンテンツの多くは、コードだけではなく人間が弱点であるという事実についてです。知る必要のある重要な技術は以下です。
- フィッシング — 詐欺的なメールやメッセージで、誰かをだまして認証情報を明かさせたり悪意のあるリンクをクリックさせるよう設計されています。
- ファーミング — ユーザーを偽のウェブサイトにリダイレクトさせます。多くの場合DNS参照を破損させることで、何も起きていないと気づかれません。
- ショルダーサーフィング — 誰かがPINやパスワードをタイプするのを単に見張ることです。
- ブラギング — シナリオや口実を作り出して、誰かに情報を手渡させることです。
過去の試験問題の例では、シナリオで説明されている技術を特定するよう求めることがよくあるため、定義を孤立して暗記するのではなく、実際のモック問題に対して練習する価値があります。
ネットワークレベルの攻撃
いくつかの技術的な攻撃の種類が定期的に出現します。
- SQL injection — 悪意のあるSQLコードを入力フィールドに入力して、データベースからデータを操作または抽出することです。学生は基本的な防御を知るべきです。入力検証とパラメータ化クエリです。
- DoS/DDoS攻撃 — サーバーを大量のトラフィックで氾濫させるため、正当なユーザーはサービスにアクセスできません。仕様レベルの回答は通常
この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。
これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。
無料で始めるarrow_forward