"Dziury w systemie operacyjnym" to potoczne określenie podatności (luk) w oprogramowaniu, czyli błędów, które mogą zostać wykorzystane do nieautoryzowanego dostępu, wykonania złośliwego kodu albo eskalacji uprawnień. Najbardziej bezpośrednią metodą ograniczania takiego ryzyka jest instalowanie poprawek producenta – tzw. łatek bezpieczeństwa – które naprawiają konkretne błędy.
Odpowiedź "skonfigurować automatyczną aktualizację systemu." jest poprawna, ponieważ automatyczne aktualizacje zwiększają szansę, że system szybko otrzyma poprawki dla znanych podatności. W praktyce jest to podstawowy element utrzymania bezpieczeństwa stacji roboczych i komputerów używanych przy montażu, konfiguracji i serwisie urządzeń telekomunikacyjnych.
Pozostałe odpowiedzi dotyczą innych, również ważnych obszarów, ale nie rozwiązują problemu luk w kodzie systemu:
- "włączyć w zasadach haseł wymagania co do ich złożoności." – wzmacnia uwierzytelnianie i ogranicza ryzyko złamania haseł, ale nie usuwa podatności w systemie operacyjnym.
- "ustawić aktualizację oprogramowania antywirusowego raz dziennie." – poprawia wykrywanie zagrożeń, lecz antywirus nie zastępuje łatania; część ataków wykorzystuje podatności zanim sygnatury zadziałają.
- "utworzyć zasady grup, które definiują wszystkim użytkownikom dostępne oprogramowanie." – ogranicza możliwość uruchamiania niepożądanych aplikacji, ale nadal nie naprawia błędów bezpieczeństwa w jądrze, usługach czy bibliotekach systemu.
Wskazówka egzaminacyjna: gdy w pytaniu mowa o "lukach/podatnościach" w systemie lub aplikacji, najczęściej właściwą odpowiedzią jest aktualizacja i instalacja poprawek; hasła, antywirus i polityki są warstwami uzupełniającymi.