KWALIFIKACJA INF2 - WRZESIEŃ 2014 (test 2)

PYTANIE NR 25.
Program antyspyware chroni przed
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Program antyspyware jest przeznaczony do wykrywania i usuwania spyware, czyli oprogramowania szpiegującego zbierającego dane o użytkowniku. Nie jest to narzędzie do ochrony przed atakami DoS/DDoS (to ataki sieciowe) ani przed robakami czy programami antywirusowymi jako kategorią oprogramowania ochronnego.

Pełne wyjaśnienie:

Antyspyware to oprogramowanie ochronne ukierunkowane na wykrywanie i usuwanie spyware, czyli programów szpiegujących. Spyware może zbierać informacje o aktywności użytkownika, przeglądanych stronach, konfiguracji komputera, a w skrajnych przypadkach także przechwytywać dane wprowadzane z klawiatury. Dlatego odpowiedź "programami szpiegującymi" jest trafna: wskazuje dokładnie klasę zagrożeń, przeciwko którym narzędzia antyspyware zostały zaprojektowane.

Pozostałe odpowiedzi są niepoprawne z powodów definicyjnych i praktycznych:

  • "programami typu robak" – robaki (worm) to inna kategoria malware, zwykle nastawiona na samoreplikację i rozprzestrzenianie się w sieci lub przez nośniki. Narzędzia antyspyware mogą czasem wykrywać różne zagrożenia, ale nazwa i przeznaczenie wskazują na ochronę przed spyware, nie na specjalizację w robakach.
  • "programami antywirusowymi" – antywirus to oprogramowanie ochronne, a nie zagrożenie. Antyspyware nie "chroni przed antywirusem"; co najwyżej może współistnieć lub wchodzić w skład jednego pakietu ochronnego.
  • "atakami typu DoS i DDoS" – DoS/DDoS to ataki polegające na przeciążeniu usługi lub łącza ruchem sieciowym. Skuteczna ochrona wymaga rozwiązań sieciowych (filtrowanie, rate limiting, usługi anty-DDoS, konfiguracja firewall/IDS/IPS), a nie typowego skanera antyspyware na stacji roboczej.

W kontekście egzaminu warto pamiętać o rozróżnieniu: antyspyware dotyczy klasy spyware, natomiast ataki wolumetryczne i dostępnościowe (DoS/DDoS) to zagadnienie bezpieczeństwa sieci i usług. Dobrą praktyką jest też kojarzenie, że współczesne pakiety bezpieczeństwa często łączą funkcje antywirus/antyspyware, ale nie zmienia to znaczenia samego terminu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Program antyspyware to narzędzie służące do wykrywania i usuwania spyware, czyli oprogramowania szpiegującego. Jego celem jest ograniczenie śledzenia użytkownika, wycieku danych i niepożądanych komponentów zbierających informacje o aktywności na komputerze.
Spyware to program lub dodatek, który potajemnie zbiera informacje (np. o przeglądaniu stron, konfiguracji, czasem o wpisywanych danych) i przesyła je do podmiotu trzeciego. Objawy mogą obejmować spowolnienie systemu, reklamy, przekierowania w przeglądarce i podejrzane procesy.
DDoS to atak na dostępność usługi realizowany ruchem sieciowym, a nie "program" instalowany na komputerze. Ochrona przed DDoS opiera się głównie na rozwiązaniach sieciowych (filtrowanie, ograniczanie ruchu, usługi anty-DDoS, firewall, IDS/IPS), a nie na skanerze antyspyware.
Robak (worm) koncentruje się na samoreplikacji i rozprzestrzenianiu w sieci lub przez nośniki, często wykorzystując luki. Spyware skupia się na zbieraniu informacji i śledzeniu użytkownika. Oba są malware, ale mają różne cele i typowe zachowania w systemie.
Często tak, bo wiele współczesnych pakietów bezpieczeństwa łączy funkcje antywirusowe i antyspyware w jednym silniku. Na egzaminie warto jednak rozumieć pojęcia: antyspyware odnosi się do ochrony przed spyware, nawet jeśli w praktyce jest częścią większego rozwiązania ochronnego.
Częste sygnały to: wysyp reklam i przekierowań w przeglądarce, nieznane paski narzędzi, nietypowe procesy w tle, spadek wydajności, zmiany ustawień przeglądarki bez zgody użytkownika. Potwierdzenie wymaga skanowania narzędziem antymalware oraz analizy wyników.
Pomaga aktualizowanie systemu i przeglądarki, instalowanie programów z zaufanych źródeł, ostrożność przy "darmowych" instalatorach, wyłączanie zbędnych wtyczek oraz korzystanie z ochrony w czasie rzeczywistym. Ważne są też uprawnienia: praca na koncie bez uprawnień administratora zmniejsza ryzyko.
Skanowanie na żądanie uruchamia się, gdy podejrzewasz infekcję (np. objawy w przeglądarce, dziwne procesy) albo po instalacji nowego oprogramowania. To uzupełnienie ochrony w czasie rzeczywistym, które pozwala wykryć elementy pominięte wcześniej lub obecne w archiwach i plikach pobranych.
Częsty błąd to mylenie kategorii zagrożeń (spyware, robak, trojan) z rodzajem ataku (DoS/DDoS). Drugi błąd to uznanie, że narzędzie ochronne "chroni przed wszystkim", bez rozróżnienia, czy chodzi o malware na hoście, czy o ataki sieciowe.
Najlepiej zrobić krótką tabelę: nazwa zagrożenia → cel → typowe objawy → przykładowa ochrona. Ucz się rozróżniać malware na stacji (spyware, robak, trojan) od ataków na usługi (DoS/DDoS). W testach zwracaj uwagę, czy odpowiedź opisuje program, czy technikę ataku.
info

Statystycznie 75% uczniów zna prawidłową odpowiedź. średnio łatwe

Według specjalistów z branży: "Program antyspyware jest przeznaczony do wykrywania i usuwania spyware, czyli oprogramowania szpiegującego zbierającego dane o użytkowniku."

Źródła:

  • Microsoft Support: "What is malware?" (sekcje dot. typów malware, w tym spyware) https://support.microsoft.com/en-us/windows/what-is-malware-3882b3b5-4b59-1f74-2d52-ff29d1f8b1f2 - accessed 2026-03-02
  • CISA (Cybersecurity & Infrastructure Security Agency): "Denial-of-Service (DoS) Attacks" https://www.cisa.gov/news-events/news/denial-service-dos-attacks - accessed 2026-03-02
  • Kaspersky Resource Center: "What is spyware?" https://www.kaspersky.com/resource-center/definitions/what-is-spyware - accessed 2026-03-02

Materiały:

  • Dokumentacja Microsoft Learn dotycząca ochrony przed złośliwym oprogramowaniem i Microsoft Defender
  • Materiały edukacyjne o typach malware (spyware, worm, trojan) z serwisów bezpieczeństwa IT
  • Podręczniki/notesy do INF.2 z działu: bezpieczeństwo systemów i sieci

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego