arrow_backفیلڈ نوٹس پر واپس جائیں
COMPUTER SCIENCE شائع شدہ 4 Aug 2026

GCSE کمپیوٹر سائنس: سائبر سیکیورٹی کی تشریح

GCSE کمپیوٹر سائنس میں شامل سائبر سیکیورٹی کے موضوعات کی واضح تفصیل، میلویئر کی اقسام سے لے کر سوشل انجینئرنگ اور حفاظتی طریقوں تک۔

GCSE کمپیوٹر سائنس کے امتحانی بورڈز (AQA, OCR, Edexcel) سب میں سائبر سیکیورٹی یونٹ شامل ہے، عام طور پر نیٹ ورک یا سسٹم سیکیورٹی کے کسی بڑے موضوع کے اندر۔ طلبا سے یہ توقع کی جاتی ہے کہ وہ عام خطرات، ان کی اہمیت، اور تنظیمیں ان کے خلاف کس طرح دفاع کرتی ہیں، یہ جانیں۔ یہ نصاب کا ایک چھوٹا لیکن بار بار ٹیسٹ شدہ حصہ ہے، اور لوگ اسے غلط بناتے ہیں کیونکہ اصطلاحات ملتی جلتی لگتی ہیں لیکن مختلف معنی رکھتی ہیں۔

کیا خطرہ تصور ہوتا ہے

تفصیلات خطرات کو دو بڑی زمرہ میں تقسیم کرتی ہیں: خطرناک کوڈ اور انسانی کمزوری۔ میلویئر کی طرف سے آپ کو درج ذیل کے درمیان فرق معلوم کرنے کی ضرورت ہے:

  • Viruses — فائلوں سے خود کو منسلک کرتے ہیں اور پھیلنے کے لیے ایک ہوسٹ پروگرام کی ضرورت ہوتی ہے، عام طور پر متاثر ڈاؤن لوڈز یا ہٹانے والی میڈیا کے ذریعے۔
  • Worms — خود سے دوبارہ بنتے ہیں اور نیٹ ورک میں ایک ہوسٹ فائل یا صارف کے عمل کی ضرورت کے بغیر پھیلتے ہیں۔
  • Trojans — قانونی سافٹ ویئر کے طور پر متنکر، صارف کو انہیں انسٹال کرنے کے لیے دھوکا دینے کے لیے۔
  • Spyware/keyloggers — خاموشی سے سرگرمی کی نگرانی کرتے ہیں، اکثر پاس ورڈ یا کارڈ کی تفصیلات حاصل کرنے کے لیے۔
  • Ransomware — متاثرہ کی فائلوں کو انکوڈ کرتے ہیں اور ڈیکوڈنگ کلید کے لیے ادائیگی کا مطالبہ کرتے ہیں۔

امتحان کے جوابات اکثر viruses اور worms کو ملا کر نمبر کھو دیتے ہیں، اس لیے یادگار رکھنے کے قابل اہم امتیازی حقیقت یہ ہے کہ ایک worm کو پھیلنے کے لیے ہوسٹ فائل یا صارف کی تعامل کی ضرورت نہیں ہے؛ ایک virus کو ہے۔

سوشل انجینئرنگ اور انسانی غلطی

GCSE کے بیشتر مواد اس حقیقت کے بارے میں ہے کہ لوگ، صرف کوڈ نہیں، کمزور نقطہ ہیں۔ معلوم کرنے کے لیے اہم تکنیکیں:

  • Phishing — جعلی ای میلز یا پیغامات جو کسی کو اعتماد دتے ہوئے سنسو کرنے یا بدنیت سے منسلک لنک پر کلک کرنے کے لیے ڈیزائن کیے گئے۔
  • Pharming — صارف کو جعلی ویب سائٹ کی طرف موڑنا، اکثر DNS تلاشوں کو خراب کر کے، بغیر کسی کے احساس کے۔
  • Shouldering (shoulder surfing) — صرف کسی کو PIN یا پاس ورڈ ٹائپ کرتے ہوئے دیکھنا۔
  • Blagging — کسی منظر یا بہانے کو ایجاد کرنا کسی سے معلومات حاصل کرنے کے لیے۔

ماضی کے کاغذات میں مثالیں اکثر آپ سے یہ پوچھتی ہیں کہ ایک منظر نامے میں کون سی تکنیک بیان کی گئی ہے، اس لیے یہ حقیقی ماک سوالات کے خلاف مشق کے لائق ہے بجائے محض الگ تھلگ تعریفیں یادگار کرنے کے۔

نیٹ ورک سطح کے حملے

کچھ تکنیکی حملہ کی اقسام بار بار آتی ہیں:

  • SQL injection — ڈیٹا بیس سے ڈیٹا میں ہیرا پھیری یا نکالنے کے لیے ایک ان پٹ فیلڈ میں بدنیت سے SQL کوڈ درج کرنا۔ طلبا کو بنیادی دفاع معلوم ہونا چاہیے: ان پٹ توثیق اور parameterised queries۔
  • DoS/DDoS attacks — سرور کو ٹریفک سے بھر دینا تاکہ قانونی صارفین کسی سروس تک رسائی نہ کر سکیں۔ تفصیل سطح کے جوابات عام طور پر صرف

AI کی مدد سے لکھا گیا، Michal Pilch (CISSP)، Korra Studio کے ذریعے جائزہ لیا گیا اور شائع کیا گیا۔

آگے بڑھنے کے لیے تیار ہیں؟

یہ Korra Studio کے علم کے ذخیرے کا ایک نوٹ ہے — یہ پلیٹ فارم ہر موضوع کو ایک سے ایک رہنمائی کے ساتھ جوڑتا ہے۔

مفت شروع کریںarrow_forward