KWALIFIKACJA INF2 - CZERWIEC 2023

PYTANIE NR 20.
Do mechanizmów zabezpieczeń systemu operacyjnego nie należy
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
"Fragmentacja dysków" dotyczy organizacji danych na nośniku i wpływa głównie na wydajność oraz utrzymanie systemu plików, a nie na ochronę przed zagrożeniami. Mechanizmy takie jak zapora sieciowa, proxy (w kontekście filtracji) czy wirtualizacja mogą wspierać bezpieczeństwo przez kontrolę ruchu lub izolację.

Pełne wyjaśnienie:

Mechanizmy zabezpieczeń systemu operacyjnego to rozwiązania, których celem jest ochrona poufności, integralności i dostępności danych oraz zasobów komputera. Typowo zalicza się do nich m.in. uwierzytelnianie użytkowników, kontrolę uprawnień, izolację procesów, mechanizmy aktualizacji, szyfrowanie czy elementy filtrujące ruch sieciowy (np. zaporę).

Odpowiedź "fragmentacja dysków" nie jest mechanizmem bezpieczeństwa. Fragmentacja opisuje stan, w którym pliki są zapisane w wielu nieciągłych obszarach dysku. Jest to zagadnienie eksploatacyjne (wydajność odczytu/zapisu, organizacja danych w systemie plików), a nie narzędzie chroniące przed atakiem, nieautoryzowanym dostępem czy utratą danych wskutek naruszenia bezpieczeństwa.

Pozostałe pojęcia mogą być kojarzone z bezpieczeństwem, ale warto rozumieć ich rolę i umiejscowienie:

  • "Zapora sieciowa" (firewall) kontroluje ruch przychodzący i wychodzący według reguł. To klasyczny element ochrony hosta, często zintegrowany z systemem operacyjnym.
  • "Serwer proxy" pośredniczy w dostępie do zasobów sieciowych i może realizować filtrowanie, kontrolę dostępu, inspekcję lub logowanie. Zwykle jest to usługa/urządzenie w infrastrukturze, ale funkcjonalnie należy do rozwiązań bezpieczeństwa sieci.
  • "Wirtualizacja" umożliwia uruchamianie odseparowanych środowisk (maszyn wirtualnych), co bywa wykorzystywane do izolacji, testów i ograniczania skutków incydentów. Sama wirtualizacja nie jest równoznaczna z pełnym bezpieczeństwem, ale jest techniką wspierającą izolację.

Na egzaminie warto pamiętać: utrzymanie i optymalizacja zasobów (np. fragmentacja) to nie to samo co zabezpieczenia (kontrola, izolacja, ochrona dostępu).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To funkcje i usługi, które chronią system i dane przed nieautoryzowanym dostępem, modyfikacją lub zakłóceniem działania. Obejmują m.in. uwierzytelnianie, uprawnienia, izolację procesów, szyfrowanie oraz kontrolę ruchu sieciowego (np. zaporę).
Fragmentacja opisuje sposób rozmieszczenia danych na nośniku i wpływa głównie na wydajność oraz utrzymanie systemu plików. Nie kontroluje dostępu, nie blokuje ataków i nie zapewnia ochrony przed zagrożeniami, więc nie spełnia celu mechanizmu bezpieczeństwa.
Zapora filtruje ruch sieciowy według reguł (porty, adresy, aplikacje, protokoły). Może blokować niepożądane połączenia przychodzące oraz ograniczać ruch wychodzący, zmniejszając powierzchnię ataku hosta i utrudniając komunikację złośliwego oprogramowania.
Serwer proxy pośredniczy między klientem a Internetem lub inną siecią. Umożliwia m.in. filtrowanie treści, kontrolę dostępu, rejestrowanie ruchu oraz buforowanie. Jest to częściej element infrastruktury sieciowej niż "mechanizm wbudowany" w sam system operacyjny.
Może zwiększać bezpieczeństwo przez izolację środowisk (np. testowanie podejrzanych plików w maszynie wirtualnej). Nie jest jednak automatycznie "zaporą" ani "antywirusem" — bezpieczeństwo zależy od konfiguracji, aktualizacji, separacji sieci i kontroli dostępu.
Najczęściej: konta użytkowników i uprawnienia, uwierzytelnianie, polityki haseł, kontrola aplikacji, mechanizmy aktualizacji, szyfrowanie, zapora sieciowa oraz logowanie zdarzeń. Ich celem jest ograniczenie ryzyka i wykrywanie naruszeń.
Zadaj sobie pytanie: czy dana funkcja chroni (blokuje dostęp, izoluje, szyfruje, kontroluje), czy raczej utrzymuje system (porządkowanie, wydajność, diagnostyka). Fragmentacja/defragmentacja to utrzymanie, a nie ochrona.
Często mylone są: kopie zapasowe (to głównie ciągłość działania), defragmentacja (wydajność), RAID (odporność na awarie), a także wirtualizacja (izolacja, ale nie zawsze stricte "zabezpieczenie"). Warto znać ich prawdziwą rolę.
Proxy może działać jako osobny serwer lub usługa sieciowa, a nie jako funkcja jądra systemu. Jednocześnie ma zastosowania bezpieczeństwa (filtracja, kontrola dostępu), więc w zależności od interpretacji pytania może być traktowane jako zabezpieczenie sieci, niekoniecznie OS.
Ucz się blokami: kontrola dostępu (konta, uprawnienia), ochrona sieci (zapory, segmentacja), aktualizacje, szyfrowanie, monitoring (logi). Ćwicz rozróżnianie: co jest ochroną, a co administracją i wydajnością.
info

Około 63% zdających odpowiada poprawnie na to pytanie. średnie

Eksperci podkreślają: ""Fragmentacja dysków" dotyczy organizacji danych na nośniku i wpływa głównie na wydajność oraz utrzymanie systemu plików, a nie na ochronę przed zagrożeniami."

Źródła:

  • Microsoft Learn: Windows Defender Firewall with Advanced Security (documentation page) - https://learn.microsoft.com/en-us/windows/security/operating-system-security/network-security/windows-firewall/ (dostęp: 2026-02-28)
  • Cloudflare Learning Center: What is a proxy server? - https://www.cloudflare.com/learning/cdn/glossary/reverse-proxy/ (dostęp: 2026-02-28)
  • Microsoft Support: Defragment your Windows 10 PC (opis defragmentacji jako konserwacji/wydajności) - https://support.microsoft.com/en-us/windows/defragment-your-windows-10-pc-048aefac-7f1b-7f18-84fb-8ee8b9f27c0b (dostęp: 2026-02-28)

Materiały:

  • Dokumentacja producenta systemu o funkcjach Windows Security / Windows Defender Firewall
  • Materiały szkoleniowe z podstaw bezpieczeństwa systemów operacyjnych (kontrola dostępu, uprawnienia, uwierzytelnianie)
  • Wprowadzenie do usług proxy i filtracji ruchu w sieciach TCP/IP

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego