KWALIFIKACJA INF1 - STYCZEŃ 2017

PYTANIE NR 2.
Który spośród wymienionych typów programów monitoruje funkcje odwołań do dysków i skanuje nośniki pamięci zewnętrznej pod kątem obecności szkodliwego oprogramowania?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Antywirus to typ programu zabezpieczającego, który skanuje pliki i nośniki (np. pamięć USB) pod kątem złośliwego oprogramowania oraz może monitorować operacje na plikach w systemie. Antyspyware skupia się na spyware, firewall filtruje ruch sieciowy, a sniffer służy do analizy pakietów.

Pełne wyjaśnienie:

Poprawna odpowiedź to "Antywirus", ponieważ programy antywirusowe (szerzej: antymalware dla stacji roboczych) są projektowane do wykrywania, blokowania i usuwania złośliwego oprogramowania. Realizują to m.in. poprzez skanowanie plików na dyskach oraz skanowanie nośników zewnętrznych (np. pendrive, dysk USB) przy podłączeniu lub na żądanie użytkownika. W praktyce oznacza to kontrolę operacji na plikach (odczyt/zapis/uruchamianie) i porównywanie ich z bazą sygnatur, reguł lub mechanizmami behawioralnymi.

Odpowiedź "Antyspyware" jest nieprawidłowa, bo choć należy do narzędzi bezpieczeństwa, jego historycznie typowym celem było zwalczanie spyware/adware (np. oprogramowania szpiegującego). Nie jest to nazwa ogólnej klasy narzędzi odpowiedzialnych za pełne skanowanie pod kątem szerokiego malware w ujęciu egzaminacyjnym.

Odpowiedź "Firewall" (zapora sieciowa) jest błędna, ponieważ firewall służy przede wszystkim do kontroli komunikacji sieciowej: dopuszczania lub blokowania połączeń i portów według reguł. Nie jest to narzędzie do skanowania nośników pamięci w poszukiwaniu złośliwych plików.

Odpowiedź "Sniffer" także jest błędna: sniffer to narzędzie diagnostyczne do przechwytywania i analizy ruchu sieciowego (pakietów). Może pomóc w wykrywaniu anomalii w komunikacji, ale nie zastępuje skanera antywirusowego i nie jest przeznaczony do skanowania dysków czy pendrive’ów pod kątem malware.

Wskazówka egzaminacyjna: jeśli w pytaniu pojawia się "skanowanie nośników", "wykrywanie szkodliwego oprogramowania" i "kontrola plików", najczęściej chodzi o antywirusa/antymalware, a nie o narzędzia sieciowe.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Program antywirusowy służy do wykrywania i blokowania złośliwego oprogramowania w plikach i systemie. Typowo skanuje dyski oraz nośniki zewnętrzne (np. pendrive) i może działać w czasie rzeczywistym, sprawdzając pliki podczas ich otwierania, zapisu lub uruchamiania.
Nośniki zewnętrzne są częstym źródłem przenoszenia infekcji między komputerami. Skanowanie po podłączeniu pozwala wykryć podejrzane pliki zanim zostaną uruchomione lub skopiowane do systemu. To ważne także w pracy serwisowej przy konfiguracji urządzeń abonenckich.
Antywirus jest kojarzony z ochroną przed szeroką klasą zagrożeń (wirusy i inne rodzaje malware) i ze skanowaniem plików/nośników. Antyspyware koncentruje się na oprogramowaniu szpiegującym (spyware) i pokrewnych. W praktyce wiele pakietów łączy te funkcje, ale nazwy oznaczają różne akcenty ochrony.
Nie. Firewall (zapora) odpowiada głównie za kontrolę połączeń sieciowych: blokowanie lub dopuszczanie ruchu według reguł (porty, adresy, aplikacje). Może ograniczać ataki z sieci, ale nie zastępuje skanowania plików na dysku ani sprawdzania pendrive’ów.
Sniffer to narzędzie do przechwytywania i analizy pakietów w sieci. Używa się go do diagnostyki problemów transmisji, analizy protokołów i wykrywania anomalii w ruchu. Nie jest to program do skanowania nośników w poszukiwaniu malware, więc nie pełni roli antywirusa.
Typowe objawy to spowolnienie działania, nieoczekiwane procesy, podejrzane komunikaty, zmiany w przeglądarce, blokady dostępu do plików lub nietypowy ruch sieciowy. Objawy nie są dowodem infekcji, ale są sygnałem do uruchomienia skanowania i aktualizacji bazy zagrożeń.
Skanowanie w czasie rzeczywistym polega na automatycznym sprawdzaniu plików podczas operacji systemowych (np. otwarcie, zapis, uruchomienie). Mechanizm może porównywać pliki z sygnaturami, oceniać zachowanie programu i blokować działania uznane za złośliwe, zanim wyrządzą szkody.
Nie w pełni. Antywirus jest ważny, ale kluczowe są też aktualizacje systemu, ostrożność przy podłączaniu nośników, ograniczanie uprawnień, kopie zapasowe i podstawowe zasady higieny cyfrowej. W praktyce bezpieczeństwo to zestaw działań, a nie jeden program.
Najczęstszy błąd to założenie, że każde narzędzie "bezpieczeństwa" robi to samo. Firewall kontroluje ruch sieciowy, a antywirus skanuje pliki i nośniki. Na egzaminie warto szukać w treści słów "skanowanie", "nośniki", "złośliwe oprogramowanie" (antywirus) vs "połączenia", "porty" (firewall).
Ucz się przez porównania funkcji: antywirus (skan plików/nośników), firewall (filtr ruchu), sniffer (analiza pakietów), antyspyware (spyware). Pomaga też ćwiczenie na przykładach: "pendrive" prawie zawsze kieruje do skanowania antywirusowego.
info

To pytanie poprawnie rozwiązuje 57% zdających egzamin. średnie

Eksperci podkreślają: "Antywirus to typ programu zabezpieczającego, który skanuje pliki i nośniki (np. pamięć USB) pod kątem złośliwego oprogramowania oraz może monitorować operacje na plikach w systemie."

Źródła:

  • Microsoft Support: "Stay protected with Windows Security" (opis ochrony przed wirusami i zagrożeniami), https://support.microsoft.com/en-us/windows/stay-protected-with-windows-security-2ae0363d-0ada-c064-8f39-9c4d236c2f85 - dostęp 2026-03-01
  • NIST Computer Security Resource Center: Glossary – definicje pojęć związanych z malware i narzędziami bezpieczeństwa, https://csrc.nist.gov/glossary - dostęp 2026-03-01
  • Wireshark Documentation: "Wireshark User’s Guide" (charakterystyka analizatora pakietów/sniffera), https://www.wireshark.org/docs/wsug_html_chunked/ - dostęp 2026-03-01

Materiały:

  • Dokumentacja producentów systemów bezpieczeństwa endpoint (opisy funkcji skanowania w czasie rzeczywistym i na żądanie)
  • Materiały edukacyjne o podstawach cyberbezpieczeństwa dla poziomu technicznego
  • Wprowadzenie do narzędzi sieciowych (sniffer) i ich zastosowań diagnostycznych

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego