KWALIFIKACJA INF2 - STYCZEŃ 2024 (test 2)

PYTANIE NR 40.
Główną funkcją monitora, będącego częścią oprogramowania antywirusowego, jest
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Monitor w programie antywirusowym odpowiada za ochronę w czasie rzeczywistym: obserwuje bieżące operacje (np. uruchamianie programów, dostęp do plików) i reaguje natychmiast na zagrożenia. Skanowanie okresowe to zadanie wykonywane cyklicznie, a antyspam i ochrona przed włamaniami dotyczą innych klas zabezpieczeń.

Pełne wyjaśnienie:

W kontekście oprogramowania antywirusowego "monitor" oznacza moduł ochrony w czasie rzeczywistym (real-time/on-access). Jego zadaniem jest kontrola bieżących operacji komputera podczas normalnej pracy: sprawdzanie plików w momencie dostępu, analizowanie uruchamianych procesów i blokowanie podejrzanych działań, zanim użytkownik zdąży uruchomić złośliwy kod.

Odpowiedź "kontrola bieżących operacji komputera podczas uruchamiania i pracy aplikacji." jest więc właściwa, bo opisuje mechanizm działania ochrony rezydentnej (działającej w tle), która ma działać stale i reagować natychmiast.

Pozostałe propozycje dotyczą innych funkcji:

  • "okresowe skanowanie plików znajdujących się na dysku twardym komputera." – to typowe skanowanie planowane lub skan na żądanie. Nie jest "monitorem", bo nie musi działać w każdej chwili i zwykle uruchamia się według harmonogramu.
  • "zabezpieczanie poczty internetowej przed niepożądanymi wiadomościami." – to funkcja antyspamowa (filtr niechcianej poczty). Często bywa częścią pakietu bezpieczeństwa, ale nie jest podstawową rolą monitora antywirusowego.
  • "zabezpieczanie systemu operacyjnego przed włamaniami z sieci komputerowej." – to obszar zapory sieciowej (firewall) i/lub systemów wykrywania intruzów. Antywirus może współpracować z takimi mechanizmami, lecz opis nie odpowiada modułowi monitorującemu operacje uruchamiania i pracy aplikacji.

W praktyce egzaminacyjnej warto zapamiętać rozróżnienie: monitor = ochrona w czasie rzeczywistym, natomiast skanowanie okresowe, antyspam i firewall to odrębne komponenty bezpieczeństwa.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To moduł ochrony w czasie rzeczywistym (rezydentnej), który działa w tle i obserwuje bieżące operacje systemu, np. uruchamianie programów i dostęp do plików. Jego celem jest szybkie wykrycie i zablokowanie zagrożenia w momencie działania.
Działa "na bieżąco": gdy system lub użytkownik otwiera plik, uruchamia aplikację albo zapisuje dane, moduł ochrony analizuje operację i może ją zablokować lub poddać kwarantannie. To inny tryb niż skan uruchamiany ręcznie lub cyklicznie.
Skanowanie okresowe to zadanie wykonywane co pewien czas (wg harmonogramu) i nie musi działać w każdej chwili. Monitor (ochrona rezydentna) ma reagować natychmiast na działania użytkownika i systemu, a nie tylko podczas zaplanowanego skanowania.
Skanowanie na żądanie uruchamiasz ręcznie (lub cyklicznie) i obejmuje wybrany obszar dysku. Monitor działa stale w tle i kontroluje operacje w momencie dostępu do plików oraz uruchamiania aplikacji, aby przerwać infekcję "w trakcie".
Nie. Antyspam chroni pocztę przed niechcianymi wiadomościami i phishingiem, a monitor antywirusowy dotyczy kontroli uruchamianych aplikacji i operacji na plikach w systemie. Obie funkcje mogą być w jednym pakiecie, ale pełnią inne role.
Nie wprost. Zapora (firewall) kontroluje ruch sieciowy i połączenia, a monitor antywirusowy kontroluje działania w systemie, np. wykonywanie plików. W praktyce oba mechanizmy się uzupełniają: jeden dotyczy sieci, drugi – plików i procesów.
Najczęściej są to: otwieranie i zapisywanie plików, pobieranie plików, uruchamianie programów, tworzenie procesów i modyfikacje krytycznych obszarów systemu. Dzięki temu zagrożenie może zostać zatrzymane zanim wyrządzi szkody.
Na egzaminie zwykle się tego nie robi. W praktyce administracyjnej rozważa się to tylko wyjątkowo, np. podczas diagnostyki konfliktu z oprogramowaniem, i zawsze na krótko oraz w kontrolowanych warunkach. Bezpieczniej jest dodać poprawny wyjątek niż wyłączać ochronę.
Widać ją w statusie programu zabezpieczającego jako włączoną ochronę w czasie rzeczywistym. Dodatkowo testy w bezpiecznym środowisku (np. plik testowy EICAR) powinny wywołać natychmiastową reakcję: blokadę, ostrzeżenie lub przeniesienie do kwarantanny.
Najczęstsze pomyłki to utożsamianie "monitorowania" z harmonogramem skanów oraz mieszanie funkcji antywirusa z antyspamem i zaporą. Pomaga prosta zasada: monitor działa stale i reaguje w chwili uruchamiania aplikacji lub dostępu do pliku.
info

Statystycznie 63% uczniów zna prawidłową odpowiedź. średnie

Eksperci podkreślają: "Monitor w programie antywirusowym odpowiada za ochronę w czasie rzeczywistym: obserwuje bieżące operacje (np. uruchamianie programów, dostęp do plików) i reaguje natychmiast na zagrożenia."

Źródła:

  • Microsoft Support: Real-time protection in Windows Security (Microsoft Defender Antivirus) – https://support.microsoft.com/ (strona pomocy dot. real-time protection) – dostęp 2026-02-27
  • ESET Knowledgebase: Real-time file system protection (opis ochrony w czasie rzeczywistym) – https://support.eset.com/ – dostęp 2026-02-27
  • Kaspersky Support: File Anti-Virus / real-time protection (monitorowanie dostępu do plików) – https://support.kaspersky.com/ – dostęp 2026-02-27

Materiały:

  • Dokumentacje producentów antywirusów dotyczące ochrony w czasie rzeczywistym (real-time protection)
  • Materiały szkolne z podstaw cyberbezpieczeństwa dla technika informatyka (antywirus vs firewall vs antyspam)
  • Ćwiczenia praktyczne: test EICAR i obserwacja reakcji ochrony w czasie rzeczywistym (w bezpiecznym środowisku)

Aktualizacja pytania: 31.03.2026

Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego