KWALIFIKACJA INF2 - CZERWIEC 2018 (test 3)

PYTANIE NR 31.
Aby wyeliminować podstawowe zagrożenia związane z bezpieczeństwem pracy na komputerze podłączonym do sieci Internet, w pierwszej kolejności należy
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Najpierw trzeba ograniczyć ryzyko ataków z Internetu: włączyć zaporę (blokada niechcianych połączeń), mieć ochronę antywirusową z aktualnymi bazami oraz zaktualizować system, aby załatać znane luki. Pozostałe odpowiedzi dotyczą głównie BHP, higieny pracy lub sprzętu, a nie podstawowych zabezpieczeń sieciowych.

Pełne wyjaśnienie:

Pytanie dotyczy podstawowych zagrożeń podczas pracy na komputerze podłączonym do Internetu, czyli przede wszystkim ryzyka infekcji złośliwym oprogramowaniem oraz wykorzystania luk w systemie i usługach sieciowych. Dlatego właściwy zestaw działań obejmuje warstwy: system, oprogramowanie ochronne i filtrację ruchu.

Odpowiedź "zainstalować program antywirusowy, zaktualizować bazy wirusów, włączyć firewall i wykonać aktualizację systemu" jest trafna, bo łączy cztery kluczowe elementy obrony:

  • Antywirus – wykrywa i blokuje część zagrożeń na poziomie plików i procesów.
  • Aktualne bazy/sygnatury – bez nich skuteczność wykrywania spada, szczególnie wobec nowszych odmian malware.
  • Firewall (zapora) – ogranicza nieautoryzowany ruch przychodzący i może kontrolować połączenia wychodzące, redukując ryzyko wykorzystania usług oraz komunikacji z serwerami atakującego.
  • Aktualizacja systemu – usuwa znane podatności, które często są wykorzystywane automatycznie przez skanery i exploity.

Pozostałe propozycje są w części rozsądne, ale nie realizują celu "w pierwszej kolejności" dla bezpieczeństwa w Internecie:

  • "odsunąć komputer od źródła ciepła, nie przygniatać przewodów..." – to działania z obszaru BHP i bezpieczeństwa elektrycznego/sprzętowego, ważne, lecz nie eliminują typowych zagrożeń sieciowych.
  • "wyczyścić wnętrze..., nie jeść i nie pić..., nie podawać hasła..." – mieszanka higieny pracy i elementu bezpieczeństwa kont (hasło). Brakuje jednak kluczowych działań ograniczających podatności i ataki z sieci.
  • "sprawdzić temperaturę..., UPS..., nie wchodzić na podejrzane strony..." – UPS poprawia ciągłość zasilania, a ostrożność w sieci pomaga, ale bez aktualizacji i zapory nadal pozostają luki i otwarte powierzchnie ataku.

Na egzaminie warto zapamiętać zasadę: najpierw aktualizacje + zapora + ochrona antymalware, dopiero potem działania eksploatacyjne (czyszczenie, UPS, ergonomia) jako uzupełnienie.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Firewall (zapora) filtruje ruch sieciowy i blokuje niechciane połączenia, np. próby dostępu do usług na komputerze. Zmniejsza powierzchnię ataku i utrudnia skanowanie portów. To jedna z pierwszych warstw ochrony przed atakami z sieci.
Aktualizacje usuwają znane luki, które mogą umożliwiać przejęcie kontroli nad komputerem lub instalację malware bez wiedzy użytkownika. W Internecie ataki często są automatyczne i wykorzystują publicznie opisane podatności, więc brak łatek zwiększa ryzyko.
To pobranie nowych sygnatur i reguł wykrywania, dzięki którym antywirus rozpoznaje świeże warianty złośliwego oprogramowania. Bez aktualnych baz program może nie wykryć nowych trojanów czy ransomware, nawet jeśli działa poprawnie.
Najczęstsze to infekcje malware (trojany, ransomware), phishing i kradzież danych logowania, wykorzystanie podatności w systemie lub przeglądarce oraz nieautoryzowany dostęp przez otwarte usługi. Dlatego liczą się aktualizacje, zapora i ochrona antymalware.
Nie. Antywirus to tylko jedna warstwa. Jeśli system i programy nie są aktualne, atak może wykorzystać lukę zanim antywirus zareaguje. Dodatkowo zapora ogranicza połączenia, a rozsądne nawyki użytkownika zmniejszają ryzyko phishingu i pobrania malware.
UPS chroni głównie przed skutkami zaniku zasilania (ciągłość pracy, bezpieczne wyłączenie), a nie przed atakami z sieci. Może być ważny eksploatacyjnie, ale nie zastępuje aktualizacji, zapory i ochrony antymalware, które adresują typowe ryzyka Internetu.
Częste błędy to wyłączone aktualizacje, brak zapory lub zbyt liberalne reguły, przestarzały antywirus bez aktualnych baz oraz instalowanie nieznanych programów. Innym problemem jest ignorowanie ostrzeżeń przeglądarki i klikanie w linki z podejrzanych wiadomości.
Oba elementy są ważne, ale aktualizacje to podstawa, bo luki mogą być wykorzystywane także na legalnych stronach (np. przez zainfekowane reklamy) lub przez ataki sieciowe. Ostrożność użytkownika zmniejsza ryzyko, lecz nie zastąpi łatek i zapory.
W systemie operacyjnym należy wejść w ustawienia zabezpieczeń (np. sekcję zapory/ochrony sieci) i zweryfikować stan dla profilu sieci (publiczny/prywatny). W praktyce warto też sprawdzić, czy nie ma wyjątków otwierających niepotrzebne porty.
Utrwal różnicę między cyberbezpieczeństwem a BHP/ergonomią. Naucz się podstaw: aktualizacje, antywirus/ochrona antymalware, zapora, kopie zapasowe i bezpieczne hasła. Na testach szukaj odpowiedzi, które redukują ryzyko ataku z sieci "na wejściu".
info

Około 71% zdających odpowiada poprawnie na to pytanie. średnio łatwe

Według specjalistów z branży: "Najpierw trzeba ograniczyć ryzyko ataków z Internetu: włączyć zaporę (blokada niechcianych połączeń), mieć ochronę antywirusową z aktualnymi bazami oraz zaktualizować system, aby załatać znane luki."

Źródła:

  • Microsoft Support – Windows Update: update systemu Windows (opis mechanizmu i celu aktualizacji), https://support.microsoft.com/windows (dostęp: 27.02.2026)
  • CISA – Cybersecurity Best Practices / podstawowe zalecenia (aktualizacje, ochrona antymalware, minimalizacja powierzchni ataku), https://www.cisa.gov/resources-tools/resources (dostęp: 27.02.2026)
  • NIST – Cybersecurity Framework (funkcje Identify/Protect/Detect/Respond/Recover; ogólne zasady ochrony), https://www.nist.gov/cyberframework (dostęp: 27.02.2026)

Materiały:

  • Dokumentacja systemu operacyjnego dotycząca aktualizacji i zabezpieczeń
  • Materiały edukacyjne o podstawach cyberhigieny i ochronie przed malware
  • Instrukcje konfiguracji zapory sieciowej i zasad filtrowania ruchu

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego