GCSE Computer Science: Cyber Security Explained
GCSE Computer Science-ல் உள்ள cyber security பாடங்களின் தெளிவான விளக்கம்—malware வகைகள் முதல் social engineering மற்றும் தடுப்பு முறைகள் வரை.
GCSE Computer Science தேர்வு வாரியங்கள் (AQA, OCR, Edexcel) அனைத்தும் cyber security அலகை சேர்த்துள்ளன, இது பொதுவாக networks அல்லது systems security என்ற பரந்த பாடத்துக்குள் அமைந்துள்ளது. மாணவர்கள் பொதுவான அச்சுறுத்தல்கள், அவை ஏன் முக்கியமானவை, மற்றும் நிறுவனங்கள் எவ்வாறு அவற்றுக்கு எதிரே தற்காக்கின்றன என்பதை அறிய வேண்டும். இது syllabus-ன் ஒரு சிறிய ஆனால் அடிக்கடி சோதிக்கப்படும் பகுதி, மேலும் சொற்கள் ஒத்திருந்தாலும் வெவ்வேறு অர்த்தம் உள்ளதால் இது மாணவர்களை குழப்பாக்குகிறது.
அச்சுறுத்தலாக என்ன எண்ணப்படுகிறது
spec-குறிப்புகள் அச்சுறுத்தல்களை இரண்டு பரந்த வகைகளாக பிரிக்கின்றன: malicious code மற்றும் human weakness. Malware பக்கத்தில் நீங்கள் அறிய வேண்டியவை:
- Viruses — கோப்புகளுடன் தங்கி, அவற்றை பரவ்ற ஒரு host program தேவைப்படுகிறது, பொதுவாக பாதிக்கப்பட்ட downloads அல்லது removable media வழியாக.
- Worms — self-replicating மற்றும் host file அல்லது user action ஆகியவை இல்லாமல் networks-கள் முழுவதும் பரவுகின்றன.
- Trojans — legitimate software என மாறுவேษம் ஒரு பயனரை அவற்றை நிறுவ்ற்க்க மோசடி செய்ய.
- Spyware/keyloggers — quiet-ஆக செயல்பாட்டை கண்காணிக்கின்றன, பெரும்பாலும் கடவுச்சொற்கள் அல்லது card details-களை capture செய்ய.
- Ransomware — பாதிக்கப்பட்டவரின் கோப்புகளை encrypt செய்து decryption key-க்கான பணம் கேட்கிறது.
தேர்வு விடைகள் அடிக்கடி viruses மற்றும் worms-ஐ குழப்பிக்கொண்டு marks இழக்கின்றன, எனவே மனதில் வைக்க வேண்டிய முக்கிய வேறுபாடு ஆகிய உண்மை என்னவென்றால் ஒரு worm-க்கு host file அல்லது user interaction தேவையில்லை; ஒரு virus-க்கு தேவைப்படுகிறது.
Social engineering and human error
GCSE உள்ளடக்கத்தின் பெரும்பகுதி மக்கள் மற்றும் code மட்டுமல்லாமல் weak point என்ற உண்மையைப் பற்றியுள்ளது. அறிய வேண்டிய முக்கிய நுட்பங்கள்:
- Phishing — credentials தெரிவிக்க அல்லது malicious link-ஐ கிளிக் செய்ய யாருக்கு மோசடி செய்ய வடிவமைக்கப்பட்ட জালான emails அல்லது messages.
- Pharming — பொதுவாக DNS lookups-ஐ corrupt செய்வதன் மூலம் பயனரை fake website-க்கு redirect செய்வது, அவர்களுக்கு எதுவும் தவறு இருப்பது தெரியாமல்.
- Shouldering (shoulder surfing) — யாரோ PIN அல்லது password type செய்வதை வெறுமே பார்ப்பது.
- Blagging — யாரோ தகவல் தரும்படி மோசடி செய்ய scenario அல்லது pretext கற்பனை செய்வது.
অতীত papers-ல் உள்ள உதாரணங்கள் அடிக்கடி ஒரு scenario-ல் எந்த நுட்பம் விவரிக்கப்பட்டுள்ளது என்பதை அடையாளம் கட்ட உங்களைக் கேட்கின்றன, எனவே சொல்லுபடிகளை isolation-ல் மனதில் வைக்கும் பதிலாக real mock questions-ற்கு எதிரே பயிற்சி செய்வது சரியாக உள்ளது.
Network-level attacks
சில technical attack வகைகள் வழக்கமாக வருகின்றன:
- SQL injection — ஒரு database-ல் இருந்து தரவை கையாளவும் அல்லது பிரித்தெடுக்கவும் ஒரு input field-ல் malicious SQL code-ஐ உள்ளிட்டுக்கொள்ளுவது. மாணவர்கள் அடிப்படை தடுப்பை அறிய வேண்டும்: input validation மற்றும் parameterised queries.
- DoS/DDoS attacks — legitimate users service-ற்கு access செய்ய முடியாத வகையில் ஒரு server-க்கு traffic flood செய்வது. Spec-level விடைகள் பொதுவாக நியாயமான முடிவு
AI உதவியுடன் எழுதப்பட்டது, Michal Pilch (CISSP), Korra Studio ஆல் மறுஆய்வு செய்யப்பட்டு வெளியிடப்பட்டது.
இது Korra Studio அறிவுத் தளத்தில் இருந்து ஒரு குறிப்பு — மேடை ஒவ்வொரு தலைப்பையும் 1-க்கு-1 மாற்றுச் சொற்களுடன் இணைக்கிறது.
இலவசமாக தொடங்கவும்arrow_forward