arrow_backНазад к полевым заметкам
COMPUTER SCIENCE Опубликовано 4 Aug 2026

GCSE Computer Science: Cyber Security Explained

Четкий разбор тем кибербезопасности, охватываемых в GCSE Computer Science, от типов вредоносных программ до социальной инженерии и методов защиты.

Экзаменационные комиссии GCSE Computer Science (AQA, OCR, Edexcel) включают раздел по кибербезопасности, обычно входящий в более широкую тему сетевой безопасности или безопасности систем. Студентам нужно знать типичные угрозы, почему они важны и как организации защищаются от них. Это небольшая, но часто проверяемая часть программы, и многие в ней ошибаются, потому что термины звучат похоже, но означают разные вещи.

Что считается угрозой

Спецификации делят угрозы на две широкие категории: вредоносный код и человеческий фактор. В отношении вредоноса вам нужно знать различия между:

  • Viruses — присоединяются к файлам и нуждаются в хост-программе для распространения, обычно через заражённые загрузки или съёмные носители.
  • Worms — самовоспроизводящиеся и распространяются по сетям без необходимости в хост-файле или действии пользователя.
  • Trojans — маскируются под легитимное ПО, чтобы обманом заставить пользователя их установить.
  • Spyware/keyloggers — тихо отслеживают активность, часто для захвата паролей или деталей карт.
  • Ransomware — шифрует файлы жертвы и требует оплату за ключ расшифровки.

Ответы на экзамене часто теряют баллы из-за путаницы между viruses и worms, поэтому ключевой отличительный факт, стоящий запоминания: worm не нуждается в хост-файле или взаимодействии пользователя для распространения; virus нуждается.

Социальная инженерия и человеческая ошибка

Большая часть контента GCSE сосредоточена на том, что люди, а не только код, — это слабое звено. Ключевые техники для знания:

  • Phishing — мошеннические письма или сообщения, предназначенные для обмана кого-то, чтобы раскрыть учётные данные или нажать на вредоносную ссылку.
  • Pharming — перенаправление пользователя на поддельный веб-сайт, часто путём повреждения DNS-запросов, без его ведома.
  • Shouldering (shoulder surfing) — просто наблюдение за тем, как кто-то вводит PIN или пароль.
  • Blagging — придумывание сценария или предлога, чтобы заставить кого-то выдать информацию.

Примеры в прошлых работах часто просят вас определить, какая техника описана в сценарии, поэтому стоит тренироваться на реальных вопросах из пробных тестов, а не просто заучивать определения изолированно.

Атаки на уровне сети

Несколько технических типов атак появляются регулярно:

  • SQL injection — ввод вредоносного SQL-кода в поле ввода для манипуляции или извлечения данных из базы данных. Студентам нужно знать базовую защиту: валидация входных данных и параметризованные запросы.
  • DoS/DDoS attacks — наводнение сервера трафиком так, чтобы легитимные пользователи не могли получить доступ к сервису. Ответы на уровне спецификации обычно нуждаются только в

Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.

Готовы пойти дальше?

Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.

Начать бесплатноarrow_forward