arrow_backНазад до польових записів
COMPUTER SCIENCE Опубліковано 4 Aug 2026

GCSE Computer Science: Cyber Security Explained

Чіткий розбір тем кібербезпеки, які охоплюються GCSE Computer Science, від типів шкідливих програм до соціальної інженерії та методів захисту.

GCSE Computer Science на всіх екзаменаційних комісіях (AQA, OCR, Edexcel) включає модуль кібербезпеки, який зазвичай входить до більш широкої теми мереж або безпеки систем. Від учнів очікується знання поширених загроз, чому вони важливі та як організації захищаються від них. Це невелика, але часто перевіряється частина навчальної програми, яка спричиняє труднощі, тому що терміни звучать подібно, але означають різні речі.

Що вважається загрозою

Специфікації групують загрози в дві широкі категорії: шкідливий код та людська слабкість. На стороні шкідливих програм потрібно знати різниці між:

  • Вірусами — прикріплюються до файлів і потребують програми-хоста для поширення, зазвичай через інфіковані завантаження або портативні носії.
  • Червами — самореплікуються та поширюються по мережах без потреби в файлі-хості чи дії користувача.
  • Конями Троянськими — видають себе за легітимне програмне забезпечення, щоб обманути користувача та змусити його його встановити.
  • Шпигунськими програмами/логерами клавіш — тихо стежать за діяльністю, часто щоб захопити паролі чи деталі карток.
  • Програмами-вимагачами — шифрують файли жертви та вимагають оплату за ключ розшифрування.

Відповіді на екзамені часто втрачають бали через змішування вірусів і червів, тому ключовий факт, що варто запам'ятати, — це те, що черв не потребує файлу-хоста чи взаємодії користувача для поширення; вірус потребує.

Соціальна інженерія та людські помилки

Більшість контенту GCSE стосується того, що люди, а не просто код, є слабкою точкою. Ключові методи, які потрібно знати:

  • Фішинг — шахрайські електронні листи чи повідомлення, розроблені, щоб обманути когось та змусити його розкрити облікові дані чи натиснути на шкідливе посилання.
  • Фармінг — переспрямування користувача на підроблений веб-сайт, часто через пошкодження DNS-запитів, без його знання про це.
  • Припущення (плічне шпигування) — просто спостереження за тим, як хтось набирає PIN чи пароль.
  • Обман — вигадування сценарію чи претексту, щоб змусити когось надати інформацію.

Приклади з минулих робіт часто просять визначити, яка методика описана в сценарії, тому варто практикуватися на справжніх пробних питаннях, а не просто запам'ятовувати визначення ізольовано.

Атаки на рівні мережі

Декілька технічних типів атак з'являються регулярно:

  • SQL-ін'єкція — введення шкідливого коду SQL в поле вводу, щоб маніпулювати чи витягти дані з бази даних. Учні повинні знати базовий захист: валідацію вводу та параметризовані запити.
  • DoS/DDoS атаки — заповнення серверу трафіком, щоб легітимні користувачі не мали доступу до послуги. Відповіді на рівні специфікації зазвичай просто потребують

Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.

Готові йти далі?

Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.

Початок безплатноarrow_forward