GCSE Computer Science: Cyber Security Explained
GCSE Computer Science에서 다루는 사이버 보안 주제를 명확하게 설명합니다. 말웨어 유형부터 소셜 엔지니어링 및 방어 방법까지 다룹니다.
GCSE Computer Science 시험 출제기관(AQA, OCR, Edexcel)은 모두 사이버 보안 단원을 포함하며, 보통 네트워크나 시스템 보안이라는 더 넓은 주제 안에 위치합니다. 학생들은 흔한 위협, 그것이 중요한 이유, 그리고 조직이 어떻게 방어하는지 알아야 합니다. 시험 과목의 작지만 자주 출제되는 부분이며, 용어들이 비슷하게 들리지만 다른 의미를 가지기 때문에 학생들이 자주 실수합니다.
위협으로 간주되는 것
시험 명세서는 위협을 두 가지 광범위한 범주로 분류합니다: 악성 코드와 인적 약점입니다. 말웨어 측면에서 다음의 차이점을 알아야 합니다:
- 바이러스 — 파일에 붙어 있으며 퍼지기 위해 호스트 프로그램이 필요합니다. 보통 감염된 다운로드나 이동식 미디어를 통해 확산됩니다.
- 웜 — 자체 복제되며 호스트 파일이나 사용자 작업 없이 네트워크를 통해 퍼집니다.
- 트로이 목마 — 합법적인 소프트웨어로 위장하여 사용자를 속여 설치하도록 합니다.
- 스파이웨어/키로거 — 조용히 활동을 모니터링하며, 보통 비밀번호나 카드 정보를 탈취합니다.
- 랜섬웨어 — 피해자의 파일을 암호화하고 복호화 키에 대한 지불을 요구합니다.
시험 답변은 바이러스와 웜을 혼동해서 감점을 받는 경우가 많습니다. 외워야 할 핵심 구분 사항은 웜은 호스트 파일이나 사용자 상호작용 없이 퍼지지만 바이러스는 필요하다는 것입니다.
소셜 엔지니어링과 인적 오류
GCSE 콘텐츠 대부분은 코드뿐 아니라 사람이 취약점이라는 사실에 관한 것입니다. 알아야 할 핵심 기법들:
- 피싱 — 자격 증명을 공개하거나 악성 링크를 클릭하도록 속이기 위해 고안된 사기성 이메일이나 메시지입니다.
- 파밍 — 보통 DNS 조회를 손상시켜 사용자를 가짜 웹사이트로 리다이렉트하며, 사용자는 문제가 있다는 것을 깨닫지 못합니다.
- 숄더링(shoulder surfing) — 누군가 PIN이나 비밀번호를 입력하는 것을 단순히 지켜봅니다.
- 블래깅 — 누군가를 속여 정보를 제공하도록 하기 위해 상황이나 구실을 꾸밉니다.
기출 문제의 예시는 시나리오에서 어느 기법이 설명되는지 파악하도록 요구하는 경우가 많으므로, 정의만 암기하는 것보다는 실제 모의고사 문제로 연습하는 것이 좋습니다.
네트워크 수준의 공격
몇 가지 기술적 공격 유형이 규칙적으로 나타납니다:
- SQL 인젝션 — 악성 SQL 코드를 입력 필드에 입력하여 데이터베이스의 데이터를 조작하거나 추출합니다. 학생들은 기본 방어를 알아야 합니다: 입력 유효성 검사 및 파라미터화된 쿼리입니다.
- DoS/DDoS 공격 — 서버에 트래픽을 대량으로 보내 합법적인 사용자가 서비스에 접근할 수 없게 합니다. 명세서 수준의 답변은 보통 다음만
AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward