KWALIFIKACJA INF1 - CZERWIEC 2023

PYTANIE NR 5.
Zapora systemu Windows jest domyślnie włączona dla
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Zapora systemu Windows jest domyślnie włączona i obejmuje ochroną wszystkie interfejsy sieciowe (w ramach aktywnego profilu sieci).
Nie jest to ustawienie "dla wszystkich aplikacji" ani "dla wybranych aplikacji" — aplikacje dotyczą wyjątków i reguł, a nie domyślnego włączenia zapory.

Pełne wyjaśnienie:

Zapora w systemach Windows jest mechanizmem ochrony hosta, który filtruje ruch sieciowy według zestawu reguł. W ujęciu domyślnym zapora jest włączona i działa na poziomie interfejsów/połączeń sieciowych (w praktyce: na aktywnych profilach sieci), a nie jako funkcja przypisana "do aplikacji" jako takich.

Odpowiedź "wszystkich interfejsów sieciowych." jest zgodna z ideą działania zapory: to komponent systemowy kontrolujący ruch przychodzący i wychodzący dla połączeń sieciowych. Dopiero w ramach tej ochrony administrator może definiować wyjątki, np. zezwolić konkretnej aplikacji na nasłuch, otworzyć port lub dopuścić określony typ ruchu.

Dlaczego pozostałe odpowiedzi są niepoprawne?

  • "wszystkich aplikacji." – zapora nie "włącza się dla aplikacji" w sensie globalnego przełącznika. Aplikacje pojawiają się w kontekście reguł/wyjątków, ale domyślny stan zapory dotyczy ochrony ruchu sieciowego, a nie listy programów.
  • "wybranych aplikacji." – to typowe skojarzenie z oknem wyjątków zapory (zezwalanie/blokowanie programu), jednak nie opisuje domyślnego włączenia zapory. Wyjątki są konfiguracją szczegółową, a nie definicją tego, "dla kogo" zapora działa.
  • "wybranych interfejsów sieciowych." – sugeruje, że zapora domyślnie chroni tylko część interfejsów. W praktyce mechanizm działa szeroko, a różnice wynikają raczej z profilu sieci i reguł niż z tego, że ochrona jest z definicji ograniczona do "wybranych" kart.

W nauce do egzaminu warto zapamiętać rozróżnienie: domyślne włączenie i zakres działania (interfejsy/profile) vs konfiguracja szczegółowa (reguły, porty, wyjątki dla aplikacji).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Oznacza to, że po instalacji systemu mechanizm filtrowania ruchu sieciowego jest aktywny bez dodatkowej konfiguracji. System stosuje zestaw reguł (zależnych m.in. od profilu sieci), które ograniczają ruch przychodzący i mogą wpływać na dostępność usług, dopóki nie dodasz wyjątków.
Interfejs (np. karta Ethernet, Wi‑Fi, VPN) jest punktem, przez który przechodzi ruch. Zapora działa na ruchu związanym z połączeniami sieciowymi, więc obejmuje ochroną interfejsy używane do komunikacji. Dalsze decyzje zapadają na podstawie profilu i reguł.
Aplikacje są zwykle elementem wyjątków i reguł (np. zezwól programowi na nasłuch na porcie). To nie jest opis domyślnego stanu "włączona/wyłączona". Domyślna aktywność zapory dotyczy ochrony ruchu sieciowego, a nie listy programów.
Nie "wszystko", tylko filtruje ruch zgodnie z regułami. Zwykle bardziej restrykcyjny jest ruch przychodzący (żeby nie udostępniać usług przypadkowo), a ruch wychodzący bywa domyślnie dozwolony. Dokładne zachowanie zależy od profilu sieci i polityk.
Profile (np. publiczny, prywatny, domenowy) zmieniają zestaw reguł i poziom restrykcyjności. Ten sam komputer może zachowywać się inaczej w domu (profil prywatny) i w miejscu publicznym (profil publiczny). Na egzaminie warto kojarzyć profil z "poziomem zaufania" do sieci.
Gdy uruchamiasz usługę lub aplikację wymagającą połączeń przychodzących, np. zdalny pulpit, serwer plików, aplikację nasłuchującą na porcie lub narzędzie diagnostyczne. Wtedy tworzysz regułę albo dopuszczasz program, aby zapora nie blokowała potrzebnego ruchu.
Najczęściej w ustawieniach zabezpieczeń systemu (panel ustawień) oraz w narzędziu "Zapora z zabezpieczeniami zaawansowanymi", gdzie widać reguły przychodzące i wychodzące. Do nauki przydaje się umiejętność odróżnienia: stan zapory vs konkretne reguły.
Często mylą "zapora działa dla interfejsów/profili" z "zapora działa dla aplikacji". Drugim typowym błędem jest utożsamianie wyjątków (zezwól programowi) z domyślnym stanem zapory. Pomaga zapamiętać: najpierw jest ochrona sieci, potem dopiero wyjątki.
Tak, połączenia VPN tworzą interfejs/adapter wirtualny, przez który przechodzi ruch, więc zapora może stosować reguły również do tego ruchu. W praktyce istotne jest, jaki profil zostanie przypisany do danego połączenia i jakie reguły są dla niego aktywne.
Ćwicz na komputerze: sprawdź, jaki jest stan zapory, przełącz profil sieci i obserwuj zmiany, a następnie utwórz prostą regułę (np. dla portu lub programu) i przetestuj łączność. Na teście skupiaj się na poziomie: interfejs/profil vs reguły/wyjątki.
info

Około 68% zdających odpowiada poprawnie na to pytanie. średnie

Źródła:

  • Microsoft Learn: "Windows Defender Firewall with Advanced Security" (dokumentacja produktu) – https://learn.microsoft.com/ (wyszukanie hasła tytułowego w Microsoft Learn) - dostęp 2026-03-02
  • Microsoft Support: instrukcje dotyczące włączania/wyłączania Microsoft Defender Firewall – https://support.microsoft.com/ (artykuły pomocy dot. Defender Firewall) - dostęp 2026-03-02

Materiały:

  • Dokumentacja Microsoft Learn: zagadnienia Windows Defender Firewall i reguł
  • Materiały szkolne z podstaw bezpieczeństwa hosta (host-based firewall)
  • Ćwiczenia praktyczne: tworzenie reguł przychodzących/wychodzących i testy łączności (ping, porty)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego