GCSE Computer Science: Segurança Cibernética Explicada
Um resumo claro dos tópicos de segurança cibernética cobertos no GCSE Computer Science, desde tipos de malware até engenharia social e métodos de prevenção.
As bancas examinadoras GCSE Computer Science (AQA, OCR, Edexcel) incluem uma unidade de segurança cibernética, geralmente dentro de um tópico mais amplo de redes ou segurança de sistemas. Espera-se que os alunos conheçam ameaças comuns, por que importam e como as organizações se defendem contra elas. É um recorte pequeno mas frequentemente testado do currículo, e confunde as pessoas porque os termos soam parecidos mas significam coisas diferentes.
O que conta como uma ameaça
As especificações agrupam ameaças em duas categorias amplas: código malicioso e fraqueza humana. No lado do malware você precisa conhecer as diferenças entre:
- Vírus — anexam-se a arquivos e precisam de um programa hospedeiro para se espalhar, geralmente via downloads infectados ou mídia removível.
- Worms — auto-replicáveis e se espalham por redes sem precisar de um arquivo hospedeiro ou ação do usuário.
- Trojans — disfarçados como software legítimo para enganar um usuário para instalá-los.
- Spyware/keyloggers — monitoram silenciosamente a atividade, geralmente para capturar senhas ou detalhes de cartão.
- Ransomware — criptografa os arquivos da vítima e exige pagamento pela chave de descriptografia.
Respostas de exame frequentemente perdem pontos misturando vírus e worms, então o fato distinguidor chave vale a pena memorizar: um worm não precisa de um arquivo hospedeiro ou interação do usuário para se espalhar; um vírus precisa.
Engenharia social e erro humano
Muito do conteúdo GCSE é sobre o fato de que pessoas, não apenas código, são o ponto fraco. Técnicas chave a conhecer:
- Phishing — emails ou mensagens fraudulentas projetadas para enganar alguém a revelar credenciais ou clicar em um link malicioso.
- Pharming — redirecionar um usuário para um site fake, frequentemente corrompendo buscas DNS, sem eles perceberem que algo está errado.
- Shouldering (shoulder surfing) — simplesmente observar alguém digitar um PIN ou senha.
- Blagging — inventar um cenário ou pretexto para fazer alguém entregar informação.
Exemplos em provas anteriores frequentemente pedem que você identifique qual técnica é descrita em um cenário, então vale a pena praticar com questões mock reais ao invés de apenas memorizar definições isoladamente.
Ataques no nível de rede
Alguns tipos de ataque técnico aparecem regularmente:
- SQL injection — inserir código SQL malicioso em um campo de entrada para manipular ou extrair dados de um banco de dados. Os alunos devem conhecer a defesa básica: validação de entrada e consultas parametrizadas.
- DoS/DDoS attacks — inundar um servidor com tráfego para que usuários legítimos não possam acessar um serviço. Respostas no nível de especificação geralmente precisam apenas
Escrito com assistência de IA, revisado e publicado por Michal Pilch (CISSP), Korra Studio.
Esta é uma anotação da base de conhecimento da Korra Studio — a plataforma associa cada tema com mentoria 1-para-1.
Começar gratuitamentearrow_forward