arrow_backWróć do field notes
COMPUTER SCIENCE Opublikowano 4 sie 2026

GCSE Computer Science: Bezpieczeństwo cybernetyczne wyjaśnione

Jasny przegląd tematów bezpieczeństwa cybernetycznego poruszanych w egzaminie GCSE Computer Science, od typów złośliwego oprogramowania przez inżynierię społeczną do metod obrony.

Komisje egzaminacyjne GCSE Computer Science (AQA, OCR, Edexcel) wszystkie zawierają jednostkę bezpieczeństwa cybernetycznego, zwykle wśród szerszego tematu sieci lub bezpieczeństwa systemów. Uczniowie powinni znać typowe zagrożenia, dlaczego są ważne i jak organizacje się przed nimi bronią. To mała, ale często testowana część programu, i wielu ludzi się na niej psuje, ponieważ terminy brzmią podobnie, ale oznaczają różne rzeczy.

Co liczy się jako zagrożenie

Specyfikacje dzielą zagrożenia na dwie szerokie kategorie: złośliwy kod i ludzkie słabości. Po stronie złośliwego oprogramowania musisz znać różnice między:

  • Wirusami — dołączają się do plików i potrzebują programu hosta, aby się rozprzestrzeniać, zwykle poprzez zainfekowane pobieranie lub nośniki wymienne.
  • Czerwami — samo-replikujące się i rozprzestrzeniające się w sieciach bez potrzeby pliku hosta lub działania użytkownika.
  • Trojańami — przebrańce za legalne oprogramowanie, aby oszukać użytkownika do ich zainstalowania.
  • Spyware/rejestratorami naciśnięć — cicho monitorują działalność, często aby uchwycić hasła lub dane karty.
  • Ransomware — szyfruje pliki ofiary i żąda zapłaty za klucz deszyfrujący.

Odpowiedzi na egzaminie często tracą punkty mieszając wirusy i czerwe, więc kluczowy fakt godny zapamiętania to to, że czerw nie potrzebuje pliku hosta lub interakcji użytkownika, aby się rozprzestrzeniać; wirus potrzebuje.

Inżynieria społeczna i błąd ludzki

Wielka część zawartości GCSE dotyczy faktu, że ludzie, a nie tylko kod, są słabym punktem. Kluczowe techniki do znania:

  • Phishing — oszukańcze wiadomości e-mail lub wiadomości zaprojektowane, aby oszukać kogoś do ujawnienia poświadczeń lub kliknięcia złośliwego linku.
  • Pharming — przekierowanie użytkownika na fałszywą stronę, często poprzez korumpowanie wyszukiwań DNS, bez ich wiedzy, że coś jest nie tak.
  • Shouldering (obserwacja przez ramię) — po prostu obserwowanie, jak ktoś wpisuje PIN lub hasło.
  • Blagging — wymyślenie scenariusza lub pretekstu, aby zmusić kogoś do ujawnienia informacji.

Przykłady w poprzednich pracach egzaminacyjnych często proszą, aby zidentyfikować technikę opisaną w scenariuszu, więc warto ćwiczyć na rzeczywistych pytaniach testowych zamiast po prostu memoryzować definicje w izolacji.

Ataki na poziomie sieci

Kilka technicznych typów ataków pojawia się regularnie:

  • SQL injection — wprowadzanie złośliwego kodu SQL do pola wejściowego w celu manipulacji lub wydobycia danych z bazy danych. Uczniowie powinni znać podstawową obronę: walidacja wejścia i sparametryzowane zapytania.
  • DoS/DDoS ataki — zalanie serwera ruchem, aby uzasadnieni użytkownicy nie mogli uzyskać dostępu do usługi. Odpowiedzi na poziomie specyfikacji zwykle tylko potrzebują

Napisane z pomocą AI, zweryfikowane i opublikowane przez Michal Pilch (CISSP), Korra Studio.

Gotowy na więcej?

To jedna notatka z bazy wiedzy Korra Studio — platforma łączy każdy temat z mentoringiem 1 na 1.

Zacznij za darmoarrow_forward