arrow_backÎnapoi la field notes
COMPUTER SCIENCE Publicat 4 Aug 2026

GCSE Computer Science: Cyber Security Explained

O descompunere clară a subiectelor de securitate cibernetică tratate în GCSE Computer Science, de la tipurile de malware la ingineria socială și metodele de prevenire.

Toate organele de examen GCSE Computer Science (AQA, OCR, Edexcel) includ o unitate de securitate cibernetică, de obicei situată în cadrul unui subiect mai larg de securitate a rețelelor sau sistemelor. Se așteaptă ca elevii să cunoască amenințările comune, de ce sunt importante și cum se apără organizațiile împotriva lor. Este o mică dar des testată parte din program, și dezorientează mulți oameni pentru că termenii sună asemănător dar au sensuri diferite.

Ce se numește amenințare

Specificațiile grupează amenințările în două categorii largi: cod rău intenționat și slăbiciuni umane. Pe partea malware trebuie să cunoști diferențele dintre:

  • Virușii — se atașează la fișiere și au nevoie de un program gazdă pentru a se răspândi, de obicei prin descărcări infectate sau media portabilă.
  • Wormii — se autocopiază și se răspândesc pe rețele fără a avea nevoie de un fișier gazdă sau de acțiune din partea utilizatorului.
  • Troieni — mascați ca software legitim pentru a-i păcăli pe utilizatori să îi instaleze.
  • Spyware/keyloggers — monitorizează discret activitatea, adesea pentru a captura parole sau detalii de card.
  • Ransomware — criptează fișierele victimei și cere plată pentru cheia de decriptare.

Răspunsurile la examene pierd adesea puncte prin confundarea virușilor și wormilor, deci faptul cheie care merită memorat este că un worm nu are nevoie de un fișier gazdă sau de interacțiune a utilizatorului pentru a se răspândi; un virus are nevoie.

Ingineria socială și eroarea umană

O mare parte din conținutul GCSE tratează faptul că oamenii, nu doar codul, sunt punctul slab. Tehnici cheie care trebuie cunoscute:

  • Phishing — e-mailuri sau mesaje frauduloase concepute pentru a păcăli pe cineva să-și dezvăluie acreditările sau să dea clic pe un link rău intenționat.
  • Pharming — redirecționarea unui utilizator pe un site web fals, adesea prin coruperea căutărilor DNS, fără ca ei să-și dea seama că ceva nu e în regulă.
  • Shouldering (shoulder surfing) — pur și simplu observarea cuiva introducând un PIN sau parolă.
  • Blagging — inventarea unui scenariu sau pretext pentru a obliga pe cineva să dezvăluie informații.

Exemplele din lucrările anterioare te întreabă adesea să identifici ce tehnică este descrisă într-un scenariu, deci merită să te antrenezi pe întrebări de simulare reale în loc să memorezi doar definiții izolat.

Atacuri la nivel de rețea

Câteva tipuri de atac tehnic apar regulat:

  • SQL injection — introducerea de cod SQL rău intenționat într-un câmp de intrare pentru a manipula sau extrage date dintr-o bază de date. Elevii ar trebui să cunoască apărarea de bază: validarea intrării și interogări parametrizate.
  • DoS/DDoS attacks — inundarea unui server cu trafic astfel încât utilizatorii legittimi să nu poată accesa un serviciu. Răspunsurile la nivel de specificație au de obicei nevoie doar de

Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.

Gata să mergi mai departe?

Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.

Început gratuitarrow_forward