Defending a system · Mempertahankan sistem
Walls at the edge
- A firewall sits between your network and the internet, blocking traffic that breaks the rules.
- A proxy server stands in front of your servers, hiding them and filtering requests.
- Together they keep unwanted visitors out before they reach anything important.
Tembok di tepi
- Firewall berada di antara jaringan Anda dan internet, memblokir trafik yang melanggar aturan.
- Proxy server berdiri di depan server Anda, menyembunyikannya dan menyaring permintaan.
- Bersama-sama mereka menjaga pengunjung tak diinginkan keluar sebelum mencapai apa pun yang penting.
Software defences
- Anti-malware (anti-virus / anti-spyware) scans for and removes known malware.
- Automatic updates patch weaknesses as soon as fixes are released — most attacks use old, known holes.
Pertahanan perangkat lunak
- Anti-malware (anti-virus / anti-spyware) memindai dan menghapus malware yang diketahui.
- Pembaruan otomatis memperbaiki kelemahan segera setelah perbaikan dirilis — sebagian besar serangan menggunakan celah lama yang sudah diketahui.
Limiting the damage
- Access levels give each person only the rights they need — a student cannot change a teacher's grades.
- Privacy settings control who can see your data on a service.
- If one account is broken into, good access levels stop the attacker reaching everything.
Membatasi kerusakan
- Tingkat akses memberi setiap orang hanya hak yang mereka butuhkan — seorang siswa tidak dapat mengubah nilai guru.
- Pengaturan privasi mengontrol siapa yang dapat melihat data Anda di suatu layanan.
- Jika satu akun diretas, tingkat akses yang baik mencegah penyerang mengakses semuanya.
Smart habits
- Check the URL of a link before clicking, and the spelling and tone of messages.
- Look for HTTPS (the padlock) before entering a password — that is encryption at work, which we'll cover soon.
Covers: IGCSE 5.3 (solutions), A-Level 6.1 (security measures).
Kebiasaan cerdas
- Periksa URL tautan sebelum mengklik, serta ejaan dan nada pesan.
- Cari HTTPS (ikon gembok) sebelum memasukkan kata sandi — itu adalah enkripsi yang sedang bekerja, yang akan kita bahas segera.
Mencakup: IGCSE 5.3 (solusi), A-Level 6.1 (tindakan keamanan).
Now you try
- First act as a firewall: let the allowed ports through and collect everything else in a blocked list.
- Then match each threat to the defence that stops it.
Sekarang Anda coba
- Pertama bertindak sebagai firewall: izinkan port yang diizinkan lewat dan kumpulkan semuanya ke dalam daftar diblokir.
- Kemudian cocokkan setiap ancaman dengan pertahanan yang mencegahnya.
Common mistakes
- Use layers: firewall, updates, anti-malware and backups.
- No single measure is enough — this is defence in depth.
Kesalahan umum
- Gunakan lapisan: firewall, pembaruan, anti-malware, dan backup.
- Tidak ada satu tindakan pun yang cukup — ini adalah pertahanan berlapis.
Act as a firewall. Only ports in allowed may pass. Build a list blocked of every requested port that is not allowed, and print it. · Berperilaku sebagai firewall. Hanya port dalam allowed yang boleh lewat. Bangun daftar blocked dari setiap port diminta yang tidak diizinkan, dan cetak daftar tersebut.
Click Run to see the output here. · Klik Jalankan untuk melihat output di sini.
Match each problem to the defence that stops it: anti-malware, updates or access levels. · Cocokkan setiap masalah dengan pertahanan yang menghentikannya: anti-malware, updates atau access levels.
Click Run to see the output here. · Klik Jalankan untuk melihat output di sini.