GCSE Bilgisayar Bilimleri: Siber Güvenlik Açıklandı
GCSE Bilgisayar Bilimleri'nde ele alınan siber güvenlik konularının açık bir özeti—malware türlerinden sosyal mühendislik ve önleme yöntemlerine kadar.
GCSE Bilgisayar Bilimleri sınav kurulları (AQA, OCR, Edexcel) hepsi bir siber güvenlik ünitesi ekler, genellikle daha geniş bir ağlar veya sistem güvenliği konusunun içinde yer alır. Öğrencilerden yaygın tehditleri, neden önemli olduklarını ve kuruluşların bunlara karşı nasıl savunma yaptığını bilmeleri beklenir. Öğretim planının küçük ama sıkça test edilen bir parçasıdır ve insanları yanıltan kısım, terimler benzer görünse de farklı anlamlar taşımasıdır.
Tehdit olarak neler sayılır
Özellikleri tehditleri iki geniş kategoriye ayırır: kötü amaçlı kod ve insan zayıflığı. Malware tarafında farkları bilmeniz gerekir:
- Virüsler — dosyalara kendilerini bağlar ve yayılmak için bir konak programa ihtiyaç duyar, genellikle enfekte indirmeler veya çıkartılabilir medya aracılığıyla.
- Solucanlar — kendi kendilerini çoğaltır ve konak dosya veya kullanıcı işlemi olmadan ağlar arasında yayılır.
- Truva atları — kullanıcıyı yüklemeye kandırmak için yasal yazılım olarak gizlenmiş.
- Casus yazılım/tuş kaydediciler — etkinliği sessizce izler, genellikle şifreleri veya kart ayrıntılarını yakalamak için.
- Fidye yazılımı — kurbanın dosyalarını şifreler ve şifre çözmek anahtarı için ödeme talep eder.
Sınav cevapları genellikle virüsleri ve solucanları karıştırarak puan kaybeder, bu nedenle hatırlayılmaya değer temel ayırıcı fakt şudur: bir solucan yayılmak için konak dosya veya kullanıcı etkileşimine ihtiyaç duymaz; bir virüs duyar.
Sosyal mühendislik ve insan hatası
GCSE içeriğinin çoğu, sadece kodun değil insanların da zayıf nokta olduğu gerçeğini ele alır. Bilmeniz gereken temel teknikler:
- Kimlik avı (phishing) — birini kimlik bilgilerini açığa çıkarmaya veya kötü amaçlı bir bağlantıya tıklamaya kandırmak için tasarlanmış sahte e-postalar veya iletiler.
- İsim sahtekarlığı (pharming) — genellikle DNS aramaları bozarak, kullanıcı farkına varmadan onu sahte bir websitesine yönlendirmek.
- Omuz üzerinden bakış (shoulder surfing) — birinin PIN veya şifre yazarken yazmasını izlemek.
- Kandırma (blagging) — birisinin bilgi vermesini sağlamak için hayali bir senaryo veya bahane uydurmak.
Geçmiş sorular genellikle bir senaryoda tanımlanan tekniği belirlemenizi ister, bu nedenle sadece tanımları izole bir şekilde ezberlemek yerine gerçek deneme soruları üzerinde pratik yapmaya değer.
Ağ düzeyinde saldırılar
Birkaç teknik saldırı türü düzenli olarak ortaya çıkar:
- SQL enjeksiyonu — bir veritabanından verileri manipüle etmek veya çıkarmak için bir giriş alanına kötü amaçlı SQL kodu girmek. Öğrenciler temel savunmayı bilmelidir: giriş doğrulaması ve parametrelendirilmiş sorgular.
- DoS/DDoS saldırıları — bir sunucuyu trafikle doldurmak böylece meşru kullanıcılar bir hizmete erişemez. Spesifikasyon düzeyinde cevaplar genellikle sadece
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward