KWALIFIKACJA INF1 - STYCZEŃ 2022 (test 3)

PYTANIE NR 4.
Aby zminimalizować zagrożenie związane z "dziurami w systemie operacyjnym", czyli lukami w oprogramowaniu, należy
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Luki bezpieczeństwa w systemie operacyjnym wynikają z błędów w kodzie, które usuwa się przez instalowanie poprawek (łat).
Dlatego kluczowe jest włączenie automatycznych aktualizacji systemu. Polityka haseł, aktualizacje antywirusa czy zasady grup zwiększają bezpieczeństwo, ale nie "łatają" podatności w samym systemie.

Pełne wyjaśnienie:

"Dziury w systemie operacyjnym" to potoczne określenie podatności (luk) w oprogramowaniu, czyli błędów, które mogą zostać wykorzystane do nieautoryzowanego dostępu, wykonania złośliwego kodu albo eskalacji uprawnień. Najbardziej bezpośrednią metodą ograniczania takiego ryzyka jest instalowanie poprawek producenta – tzw. łatek bezpieczeństwa – które naprawiają konkretne błędy.

Odpowiedź "skonfigurować automatyczną aktualizację systemu." jest poprawna, ponieważ automatyczne aktualizacje zwiększają szansę, że system szybko otrzyma poprawki dla znanych podatności. W praktyce jest to podstawowy element utrzymania bezpieczeństwa stacji roboczych i komputerów używanych przy montażu, konfiguracji i serwisie urządzeń telekomunikacyjnych.

Pozostałe odpowiedzi dotyczą innych, również ważnych obszarów, ale nie rozwiązują problemu luk w kodzie systemu:

  • "włączyć w zasadach haseł wymagania co do ich złożoności." – wzmacnia uwierzytelnianie i ogranicza ryzyko złamania haseł, ale nie usuwa podatności w systemie operacyjnym.
  • "ustawić aktualizację oprogramowania antywirusowego raz dziennie." – poprawia wykrywanie zagrożeń, lecz antywirus nie zastępuje łatania; część ataków wykorzystuje podatności zanim sygnatury zadziałają.
  • "utworzyć zasady grup, które definiują wszystkim użytkownikom dostępne oprogramowanie." – ogranicza możliwość uruchamiania niepożądanych aplikacji, ale nadal nie naprawia błędów bezpieczeństwa w jądrze, usługach czy bibliotekach systemu.

Wskazówka egzaminacyjna: gdy w pytaniu mowa o "lukach/podatnościach" w systemie lub aplikacji, najczęściej właściwą odpowiedzią jest aktualizacja i instalacja poprawek; hasła, antywirus i polityki są warstwami uzupełniającymi.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To potoczne określenie podatności (luk) w kodzie systemu. Są groźne, bo atakujący może wykorzystać błąd, aby uruchomić złośliwy kod, przejąć uprawnienia lub uzyskać dostęp do danych. Samo "ostrożne używanie" komputera nie usuwa błędu — potrzebna jest poprawka producenta.
Aktualizacje dostarczają poprawki bezpieczeństwa (łatki), które naprawiają konkretne błędy wykryte w systemie. Gdy system jest aktualny, znane metody ataku przestają działać albo są znacznie trudniejsze do wykorzystania. Automatyzacja aktualizacji skraca czas od publikacji poprawki do jej instalacji.
Antywirus głównie wykrywa złośliwe pliki lub zachowania, ale nie naprawia błędów w samym systemie. Atak może wykorzystać podatność bez zapisu pliku na dysku (np. przez usługę sieciową), zanim sygnatury zostaną zaktualizowane. Dlatego antywirus jest warstwą dodatkową, a nie zamiennikiem łatek.
Złożone hasła pomagają przeciwko zgadywaniu i łamaniu haseł, więc są ważne. Jednak podatność to błąd w oprogramowaniu i może umożliwić atak nawet bez znajomości hasła (np. zdalne wykonanie kodu). W praktyce hasła i aktualizacje uzupełniają się, ale nie są tym samym.
Najlepiej od razu po instalacji systemu i przed używaniem komputera w pracy. W środowisku technicznym warto też zaplanować okna serwisowe, aby restart po aktualizacji nie przerywał krytycznych zadań. Kluczowe jest, by poprawki bezpieczeństwa instalowały się regularnie i możliwie szybko.
Najczęściej mylą "luki w systemie" z "słabymi hasłami" albo zakładają, że antywirus rozwiązuje większość problemów. Innym błędem jest traktowanie ograniczeń aplikacji (polityk) jako "naprawy" błędu w systemie. W pytaniach o podatności zwykle szuka się odpowiedzi związanej z łataniem i aktualizacją.
Łatka bezpieczeństwa to poprawka usuwająca konkretną podatność lub błąd umożliwiający atak. "Zwykła aktualizacja" może obejmować także nowe funkcje, poprawki stabilności lub zmiany interfejsu. W praktyce systemy dostarczają je razem, ale cel łatek bezpieczeństwa jest stricte ochronny.
Nie. Zasady grup mogą ograniczać zachowanie użytkowników (np. uruchamianie aplikacji, uprawnienia, ustawienia systemu), co zmniejsza część ryzyk. Jednak GPO nie zmienia błędnego kodu w bibliotekach, usługach czy jądrze systemu. Jeśli podatność jest w systemie, trzeba ją załatać aktualizacją.
Zależy od systemu, ale zwykle w ustawieniach aktualizacji można zobaczyć stan usługi, historię instalacji i datę ostatnich poprawek. W środowiskach firmowych status może być raportowany centralnie (np. przez narzędzia administracyjne). Na egzaminie ważna jest zasada: aktualizacje muszą być skonfigurowane i kontrolowane.
Ucz się warstwowo: aktualizacje i łatki (naprawa podatności), antywirus (wykrywanie), hasła i uprawnienia (kontrola dostępu) oraz polityki (ograniczenia). Ćwicz rozpoznawanie, czy pytanie dotyczy błędu w kodzie, czy niewłaściwych ustawień użytkownika.
info

To pytanie poprawnie rozwiązuje 82% zdających egzamin. średnio łatwe

Eksperci podkreślają: "Luki bezpieczeństwa w systemie operacyjnym wynikają z błędów w kodzie, które usuwa się przez instalowanie poprawek (łat).Dlatego kluczowe jest włączenie automatycznych aktualizacji systemu."

Źródła:

  • Microsoft Learn: Windows Update for Business (dokumentacja) – https://learn.microsoft.com/en-us/windows/deployment/update/waas-wufb-overview - dostęp 2026-03-02
  • NIST Special Publication 800-40 Rev. 4: Guide to Enterprise Patch Management Planning (streszczenie/pełny dokument) – https://csrc.nist.gov/publications/detail/sp/800-40/rev-4/final - dostęp 2026-03-02
  • CISA (Cybersecurity and Infrastructure Security Agency): Reduce the Risk of Vulnerabilities Through Patch Management – https://www.cisa.gov/resources-tools/resources/reduce-risk-vulnerabilities-through-patch-management - dostęp 2026-03-02

Materiały:

  • Dokumentacja producenta systemu operacyjnego dotycząca aktualizacji i poprawek
  • Podstawowe materiały szkoleniowe z zarządzania poprawkami (patch management)
  • Przewodniki dobrych praktyk cyberbezpieczeństwa dla stacji roboczych

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego