KWALIFIKACJA INF2 - STYCZEŃ 2021 (test 2)

PYTANIE NR 14.
Aby system operacyjny był skutecznie chroniony przed atakami złośliwego oprogramowania, po zainstalowaniu programu antywirusowego należy
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Skuteczność antywirusa zależy od aktualności mechanizmów wykrywania (silnika i baz/sygnatur) oraz od regularnego sprawdzania plików. Dlatego po instalacji należy włączyć aktualizacje i wykonywać cykliczne skanowanie. Pozostałe czynności (drugi AV, chkdsk, defragmentacja) nie zastępują ochrony antymalware.

Pełne wyjaśnienie:

Po zainstalowaniu programu antywirusowego kluczowe są dwa elementy: (1) aktualizacje oraz (2) regularne skanowanie. Aktualizacje obejmują zarówno sam program (silnik skanujący, moduły ochrony), jak i bazy/sygnatury/definicje zagrożeń. Bez aktualizacji antywirus szybciej traci skuteczność wobec nowych wariantów złośliwego oprogramowania.

Regularne skanowanie (np. pełne lub szybkie według harmonogramu) zwiększa szansę wykrycia zagrożeń, które mogły ominąć ochronę w czasie rzeczywistym lub zostały zapisane w systemie wcześniej. W praktyce administrator dba o ustawienia automatycznych aktualizacji, kontroluje ich poprawność i planuje skanowania w czasie najmniej uciążliwym dla użytkownika.

Dlaczego pozostałe odpowiedzi są nieprawidłowe?

  • Instalacja drugiego antywirusa często powoduje konflikty (dublowanie filtrów, spowolnienia, fałszywe alarmy), a nie jest standardową rekomendacją jako "krok po instalacji".
  • Licencja i chkdsk: legalna licencja może być ważna organizacyjnie, ale chkdsk to narzędzie sprawdzania spójności systemu plików, nie mechanizm ochrony przed malware.
  • Niepodawanie hasła i defragmentacja: ochrona hasła jest dobrą praktyką, lecz dotyczy innej klasy zagrożeń (socjotechnika). Defragmentacja wpływa na wydajność dysku (i nie zawsze jest zalecana), ale nie aktualizuje wykrywania wirusów ani nie skanuje systemu.

Na egzaminie warto pamiętać: w bezpieczeństwie liczą się działania, które bezpośrednio podnoszą wykrywalność i reakcję na zagrożenia – aktualizacje oraz skanowanie.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Najważniejsze są aktualizacje (programu i baz/sygnatur) oraz regularne skanowanie systemu. Aktualizacje zapewniają rozpoznawanie nowych zagrożeń, a skanowanie wykrywa infekcje, które mogły trafić do systemu wcześniej lub ominąć ochronę w tle.
Bo nowe odmiany malware pojawiają się stale. Bez aktualnych definicji/sygnatur antywirus może nie rozpoznać świeżych zagrożeń lub wykrywać je z opóźnieniem. Aktualizacje obejmują też poprawki silnika skanowania, które wpływają na skuteczność i stabilność ochrony.
Tak. Ochrona w czasie rzeczywistym nie zawsze wykryje wszystko (np. pliki zaszyfrowane, archiwa, elementy zapisane przed instalacją). Skanowanie cykliczne zwiększa szanse wykrycia zagrożeń "uśpionych" i pozwala zweryfikować stan całego systemu.
Zwykle nie. Dwa antywirusy mogą wchodzić w konflikt (podwójne skanowanie tych samych plików, spadek wydajności, błędy sterowników filtrujących). W praktyce wybiera się jedno główne rozwiązanie AV/EDR i konfiguruje je poprawnie, zamiast dublować ochronę.
Skanowanie na żądanie uruchamiasz ręcznie, np. po pobraniu podejrzanego pliku. Skanowanie harmonogramowane wykonuje się automatycznie o określonej porze (np. raz w tygodniu). Oba tryby uzupełniają ochronę w czasie rzeczywistym.
chkdsk sprawdza i naprawia błędy systemu plików (spójność logiczną, błędne wpisy). Nie analizuje zachowania programów pod kątem złośliwości ani nie korzysta z sygnatur malware. To narzędzie diagnostyczne dysku, a nie mechanizm wykrywania wirusów.
Nie. Defragmentacja (w uproszczeniu) porządkuje rozmieszczenie danych, co może wpływać na wydajność w niektórych scenariuszach, ale nie wykrywa ani nie usuwa złośliwego oprogramowania. Ochronę zapewniają aktualizacje i skanowania wykonywane przez AV.
Najbezpieczniej włączyć automatyczne aktualizacje, aby były pobierane możliwie często zgodnie z polityką producenta. Ręczne, rzadkie aktualizowanie zwiększa ryzyko "luki czasowej", gdy komputer nie rozpoznaje nowych zagrożeń i może zostać zainfekowany.
Sprawdź: automatyczne aktualizacje, ochronę w czasie rzeczywistym, harmonogram skanowania, akcje po wykryciu (kwarantanna/usunięcie), raportowanie i wyjątki. Zbyt szerokie wyjątki lub wyłączone aktualizacje to częste przyczyny nieskutecznej ochrony.
Utrwal podstawy: rola aktualizacji, skanowania, kwarantanny, ochrony w czasie rzeczywistym oraz typowe błędy (np. dwa antywirusy naraz). Przećwicz w praktyce ustawienie harmonogramu skanowania i weryfikację aktualności definicji w popularnym rozwiązaniu AV.
info

To pytanie poprawnie rozwiązuje 77% zdających egzamin. średnio łatwe

W praktyce zawodowej kluczowe jest to, że skuteczność antywirusa zależy od aktualności mechanizmów wykrywania (silnika i baz/sygnatur) oraz od regularnego sprawdzania plików.

Źródła:

  • Microsoft Learn: Microsoft Defender Antivirus – overview and configuration (sekcje dot. skanowania i ochrony), https://learn.microsoft.com/en-us/defender-endpoint/microsoft-defender-antivirus-in-windows-10 (dostęp: 2026-02-18)
  • Microsoft Support: Stay protected with Windows Security / virus & threat protection (aktualizacje i skanowania), https://support.microsoft.com/en-us/windows/stay-protected-with-windows-security-2ae0f5d7-6f65-4c76-86f5-2bf5e1b3a0b4 (dostęp: 2026-02-18)
  • NIST Special Publication 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling for Desktops and Laptops, https://csrc.nist.gov/publications/detail/sp/800-83/rev-1/final (dostęp: 2026-02-18)

Materiały:

  • Dokumentacja producenta używanego programu antywirusowego (sekcje: aktualizacje, ochrona w czasie rzeczywistym, skanowanie)
  • Materiały szkoleniowe z podstaw bezpieczeństwa systemów operacyjnych dla INF.2
  • Wytyczne dobrych praktyk (np. NIST) dotyczące ochrony przed malware i zarządzania aktualizacjami

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego