GCSE Computer Science: Cyber Security Explained
Четкий разбор тем кибербезопасности, охватываемых в GCSE Computer Science, от типов вредоносных программ до социальной инженерии и методов защиты.
Экзаменационные комиссии GCSE Computer Science (AQA, OCR, Edexcel) включают раздел по кибербезопасности, обычно входящий в более широкую тему сетевой безопасности или безопасности систем. Студентам нужно знать типичные угрозы, почему они важны и как организации защищаются от них. Это небольшая, но часто проверяемая часть программы, и многие в ней ошибаются, потому что термины звучат похоже, но означают разные вещи.
Что считается угрозой
Спецификации делят угрозы на две широкие категории: вредоносный код и человеческий фактор. В отношении вредоноса вам нужно знать различия между:
- Viruses — присоединяются к файлам и нуждаются в хост-программе для распространения, обычно через заражённые загрузки или съёмные носители.
- Worms — самовоспроизводящиеся и распространяются по сетям без необходимости в хост-файле или действии пользователя.
- Trojans — маскируются под легитимное ПО, чтобы обманом заставить пользователя их установить.
- Spyware/keyloggers — тихо отслеживают активность, часто для захвата паролей или деталей карт.
- Ransomware — шифрует файлы жертвы и требует оплату за ключ расшифровки.
Ответы на экзамене часто теряют баллы из-за путаницы между viruses и worms, поэтому ключевой отличительный факт, стоящий запоминания: worm не нуждается в хост-файле или взаимодействии пользователя для распространения; virus нуждается.
Социальная инженерия и человеческая ошибка
Большая часть контента GCSE сосредоточена на том, что люди, а не только код, — это слабое звено. Ключевые техники для знания:
- Phishing — мошеннические письма или сообщения, предназначенные для обмана кого-то, чтобы раскрыть учётные данные или нажать на вредоносную ссылку.
- Pharming — перенаправление пользователя на поддельный веб-сайт, часто путём повреждения DNS-запросов, без его ведома.
- Shouldering (shoulder surfing) — просто наблюдение за тем, как кто-то вводит PIN или пароль.
- Blagging — придумывание сценария или предлога, чтобы заставить кого-то выдать информацию.
Примеры в прошлых работах часто просят вас определить, какая техника описана в сценарии, поэтому стоит тренироваться на реальных вопросах из пробных тестов, а не просто заучивать определения изолированно.
Атаки на уровне сети
Несколько технических типов атак появляются регулярно:
- SQL injection — ввод вредоносного SQL-кода в поле ввода для манипуляции или извлечения данных из базы данных. Студентам нужно знать базовую защиту: валидация входных данных и параметризованные запросы.
- DoS/DDoS attacks — наводнение сервера трафиком так, чтобы легитимные пользователи не могли получить доступ к сервису. Ответы на уровне спецификации обычно нуждаются только в
Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.
Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.
Начать бесплатноarrow_forward