KWALIFIKACJA INF2 - CZERWIEC 2016 (test 2)

PYTANIE NR 40.
Co służy do zabezpieczenia komputera przed niepożądanym oprogramowaniem pochodzącym z Internetu?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Poprawna jest odpowiedź "Program antywirusowy.", bo to oprogramowanie wykrywa, blokuje i usuwa złośliwe pliki (malware) pobierane m.in. z Internetu. "Program sniffer" służy do przechwytywania/analizy ruchu, a HTTPS oraz SSL zapewniają głównie szyfrowanie transmisji, nie ochronę przed infekcją.

Pełne wyjaśnienie:

Najwłaściwszym narzędziem do zabezpieczenia komputera przed niepożądanym oprogramowaniem pochodzącym z Internetu jest program antywirusowy (często nazywany dziś także ochroną antimalware/endpoint protection). Tego typu oprogramowanie działa m.in. poprzez:

  • skanowanie plików zapisywanych na dysku i uruchamianych przez użytkownika,
  • ochronę w czasie rzeczywistym (monitorowanie procesów i zachowań),
  • wykrywanie zagrożeń sygnaturowe oraz heurystyczne/behawioralne,
  • kwarantannę, usuwanie lub blokowanie uruchomienia złośliwych elementów.

Odpowiedź "Program sniffer." jest niepoprawna, ponieważ sniffer to narzędzie do podsłuchiwania i analizy ruchu sieciowego (diagnostyka, analiza protokołów, czasem testy bezpieczeństwa). Sam w sobie nie stanowi mechanizmu ochrony przed instalacją malware na komputerze.

Odpowiedzi "Protokół HTTPS." oraz "Protokół SSL." są niepoprawne, bo dotyczą zabezpieczenia transmisji między klientem a serwerem. HTTPS (zwykle z użyciem TLS) chroni przede wszystkim poufność i integralność danych w trakcie przesyłania, ale nie zastępuje mechanizmów wykrywania złośliwego kodu w plikach. Złośliwy plik może zostać pobrany także przez szyfrowane połączenie, jeśli użytkownik go uruchomi lub system ma podatność.

W praktyce na egzaminie warto zapamiętać prostą zasadę: szyfrowanie połączenia (HTTPS/TLS) chroni dane "w drodze", a antywirus/antymalware chroni system przed infekcją i uruchomieniem złośliwego oprogramowania.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Program antywirusowy to oprogramowanie zabezpieczające, które wykrywa, blokuje i usuwa złośliwe pliki oraz podejrzane działania procesów. Chroni komputer m.in. przed malware pobranym z Internetu dzięki skanowaniu, ochronie w czasie rzeczywistym i mechanizmom heurystycznym.
HTTPS szyfruje transmisję między przeglądarką a serwerem, co chroni dane "w drodze" przed podsłuchem i modyfikacją. Nie analizuje jednak plików pod kątem złośliwego kodu ani nie blokuje uruchamiania malware na komputerze — to rola ochrony antimalware.
Sniffer przechwytuje i analizuje pakiety sieciowe (np. do diagnostyki lub testów). To narzędzie obserwacyjne, a nie ochronne: nie skanuje plików na dysku i nie usuwa złośliwego oprogramowania. Może pomagać w analizie incydentu, ale nie zastępuje antywirusa.
Typowe symptomy to spowolnienie systemu, nietypowe okna/reklamy, samoczynne uruchamianie programów, wzrost użycia CPU/dysku, przekierowania w przeglądarce, blokowanie narzędzi administracyjnych lub antywirusa. Objawy nie zawsze występują, dlatego liczy się prewencja i skanowanie.
Ochrona w czasie rzeczywistym monitoruje pliki i procesy podczas pobierania, zapisywania i uruchamiania. Gdy wykryje sygnaturę malware lub podejrzane zachowanie, może zablokować wykonanie, przenieść plik do kwarantanny lub usunąć zagrożenie. Dzięki temu reaguje przed infekcją.
Firewall ogranicza połączenia sieciowe i może blokować podejrzany ruch, ale zwykle nie zastępuje ochrony antimalware. Malware często trafia na komputer przez pobranie pliku, załącznik lub lukę w aplikacji. Najlepszy efekt daje połączenie: aktualizacje, antywirus i zasady bezpieczeństwa.
Częsty błąd to utożsamianie "szyfrowania" z "ochroną przed wirusami". HTTPS/TLS chroni kanał komunikacji, ale nie skanuje pobranych plików. Drugi błąd to wybór narzędzia diagnostycznego (sniffer) jako zabezpieczenia. Warto rozdzielić: transmisja vs ochrona systemu.
Malware to szerokie pojęcie obejmujące różne złośliwe programy (np. wirusy, trojany, ransomware, spyware). "Wirus" jest jednym z typów malware, zwykle kojarzonym z samoreplikacją. Na egzaminie często używa się "antywirus" jako skrótu dla ochrony antimalware.
Pełne skanowanie warto wykonać po zauważeniu nietypowych objawów, po podłączeniu nieznanego nośnika, po pobraniu plików z niepewnego źródła lub gdy antywirus zgłosi podejrzenie. Przydaje się też okresowo jako kontrola, zwłaszcza na komputerach używanych intensywnie.
Zabezpieczenia transmisji dotyczą połączenia sieciowego (np. HTTPS/TLS: szyfrowanie, integralność, uwierzytelnienie). Zabezpieczenia systemu dotyczą plików i procesów na komputerze (antywirus/EDR: skanowanie, blokowanie uruchomienia, kwarantanna). Ta różnica zwykle prowadzi do poprawnej odpowiedzi.
info

Około 75% zdających odpowiada poprawnie na to pytanie. średnio łatwe

W praktyce zawodowej kluczowe jest to, że poprawna jest odpowiedź "Program antywirusowy.", bo to oprogramowanie wykrywa, blokuje i usuwa złośliwe pliki (malware) pobierane m.in. z Internetu.

Źródła:

  • NIST Special Publication 800-83 Revision 1: Guide to Malware Incident Prevention and Handling for Desktops and Laptops, 2013, rozdz. 3-4 (prevention, detection) - https://csrc.nist.gov/publications/detail/sp/800-83/rev-1/final (dostęp: 2026-02-28)
  • Microsoft Learn: Microsoft Defender Antivirus (dokumentacja funkcji ochrony w czasie rzeczywistym i skanowania) - https://learn.microsoft.com/en-us/microsoft-365/security/defender-endpoint/microsoft-defender-antivirus-windows (dostęp: 2026-02-28)
  • Cloudflare Learning Center: What is HTTPS? (opis roli HTTPS jako szyfrowania i uwierzytelniania połączenia, nie jako anty-malware) - https://www.cloudflare.com/learning/ssl/what-is-https/ (dostęp: 2026-02-28)

Materiały:

  • Dokumentacja systemu operacyjnego dotycząca ochrony antywirusowej i zabezpieczeń
  • Materiały NIST dotyczące postępowania z malware i środków ochronnych
  • Kursy podstaw cyberbezpieczeństwa dla administratorów (antimalware, aktualizacje, zasady najmniejszych uprawnień)

Aktualizacja pytania: 31.03.2026

Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego