KWALIFIKACJA INF2 - CZERWIEC 2015 (test 2)

PYTANIE NR 17.
W celu ochrony systemu przed programem posiadającym zdolność replikacji należy zainstalować
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Zdolność replikacji jest typowa dla wirusów/robaków, czyli złośliwego oprogramowania, które kopiuje się i może infekować kolejne pliki lub systemy.
Aby chronić system przed takim zagrożeniem, instaluje się program antywirusowy, który wykrywa i usuwa malware (np. przez skanowanie i kwarantannę).

Pełne wyjaśnienie:

Opis "program posiadający zdolność replikacji" odnosi się do złośliwego oprogramowania, które potrafi samodzielnie się kopiować i rozprzestrzeniać. Najczęściej kojarzy się to z wirusami (replikacja przez dołączanie się do plików/uruchamianych elementów) oraz robakami (samodzielne rozprzestrzenianie się, często przez sieć). W praktyce administracyjnej standardową warstwą ochrony hosta przed takimi zagrożeniami jest oprogramowanie antywirusowe (endpoint protection).

Dlaczego poprawne jest "program antywirusowy"? Ponieważ tego typu narzędzia są projektowane do:

  • wykrywania złośliwego kodu (np. na podstawie sygnatur i/lub analizy zachowania),
  • blokowania uruchamiania podejrzanych plików (ochrona w czasie rzeczywistym),
  • skanowania systemu na żądanie i cyklicznie,
  • izolacji zagrożeń (kwarantanna) oraz usuwania lub naprawy infekcji.

Dlaczego pozostałe odpowiedzi nie pasują?

  • "program narzędziowy" to kategoria bardzo szeroka (np. archiwizatory, menedżery plików, narzędzia administracyjne) i sama w sobie nie oznacza ochrony przed samoreplikującym się malware.
  • "program szpiegowski" (spyware) jest zwykle zagrożeniem, a nie rozwiązaniem ochronnym. Może kraść dane lub śledzić aktywność użytkownika, ale nie jest narzędziem zabezpieczającym system.
  • "program diagnostyczny" służy do testowania, pomiarów i diagnozy (np. sprzętu lub systemu), a nie do prewencyjnego wykrywania i blokowania wirusów/robaków.

Wskazówka egzaminacyjna: gdy w treści pojawiają się cechy takie jak "infekuje", "rozprzestrzenia się", "sam się kopiuje", "replikuje", najczęściej chodzi o malware typu wirus/robak. W pytaniach jednokrotnego wyboru ochroną pierwszego wyboru jest zwykle program antywirusowy (lub szerzej: rozwiązanie EDR/endpoint protection).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To znaczy, że potrafi sam się kopiować i tworzyć kolejne swoje kopie bez udziału użytkownika. Tak zachowują się m.in. wirusy i robaki komputerowe, które mogą infekować pliki lub rozprzestrzeniać się przez sieć, zwiększając skalę infekcji w systemie.
Wskazówkami są słowa typu: "replikacja", "samokopiowanie", "rozprzestrzenianie", "infekowanie" oraz opisy mnożenia się w systemie lub sieci. Jeśli te cechy dominują, zadanie zwykle dotyczy wirusa/robaka, a nie np. narzędzi diagnostycznych.
Bo program antywirusowy jest zaprojektowany do wykrywania i neutralizacji złośliwego oprogramowania, w tym samoreplikującego się. Oferuje skanowanie plików i pamięci, ochronę w czasie rzeczywistym, kwarantannę oraz usuwanie lub blokowanie zagrożeń.
Nie. Program szpiegowski (spyware) to zwykle rodzaj złośliwego oprogramowania, którego celem jest zbieranie informacji o użytkowniku. Nie jest to narzędzie ochronne. W testach egzaminacyjnych "spyware" należy traktować jako zagrożenie, a nie zabezpieczenie.
Najczęściej sprawdzane są: ochrona w czasie rzeczywistym, skanowanie ręczne i harmonogramowane, aktualizacje baz (sygnatur), kwarantanna oraz raportowanie wykryć. Warto też kojarzyć, że antywirus może blokować podejrzane pobrania i uruchomienia.
Gdy infekcja wykorzystuje luki w usługach sieciowych lub błędną konfigurację. Wtedy potrzebne są też aktualizacje systemu, zapora sieciowa, segmentacja sieci i ograniczenie uprawnień. Antywirus jest ważny, ale powinien być elementem szerszej strategii bezpieczeństwa.
Częsty błąd to wybór "program diagnostyczny" lub "narzędziowy", bo brzmi profesjonalnie, mimo że nie dotyczy ochrony. Drugi błąd to mylenie kategorii malware i uznanie, że "szpiegowski" jest rozwiązaniem zabezpieczającym, a nie zagrożeniem.
Odizolować host (np. odłączyć od sieci), uruchomić pełne skanowanie, przenieść zagrożenie do kwarantanny lub usunąć, zaktualizować system i oprogramowanie zabezpieczające oraz sprawdzić nośniki i inne komputery. Następnie przeanalizować źródło infekcji.
Program narzędziowy to ogólna kategoria narzędzi do pracy z systemem (np. archiwizacja, porządkowanie, konfiguracja). Program antywirusowy ma funkcje bezpieczeństwa: wykrywa, blokuje i usuwa malware, aktualizuje bazy zagrożeń i monitoruje działanie systemu.
W praktyce tak, bo w wielu systemach dostępna jest wbudowana ochrona antywirusowa. Jednak w pytaniach testowych zwykle nie wymaga się wskazania konkretnego produktu, tylko klasy rozwiązania. Dlatego poprawną odpowiedzią jest "program antywirusowy".
info

Około 77% zdających odpowiada poprawnie na to pytanie. średnio łatwe

Źródła:

  • NIST Computer Security Resource Center, "Malware" (glossary), https://csrc.nist.gov/glossary/term/malware - dostęp 2026-02-27
  • CISA (Cybersecurity and Infrastructure Security Agency), "Types of Malware", https://www.cisa.gov/news-events/news/types-malware - dostęp 2026-02-27
  • Microsoft Support, "Stay protected with Windows Security" (opis ochrony antywirusowej i funkcji zabezpieczeń), https://support.microsoft.com/windows/stay-protected-with-windows-security-2ae0363d-0ada-c064-8b56-6a39afb6a963 - dostęp 2026-02-27

Materiały:

  • Dokumentacja producentów programów antywirusowych (funkcje: skanowanie, kwarantanna, ochrona w czasie rzeczywistym)
  • Materiały dydaktyczne z bezpieczeństwa systemów komputerowych dla technika informatyka
  • Słowniki/encyklopedie bezpieczeństwa IT wyjaśniające różnice: wirus vs robak vs spyware

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego