KWALIFIKACJA INF2 + INF3 - CZERWIEC 2012

PYTANIE NR 44.
Jednym z zaleceń dotyczących ochrony antywirusowej jest skanowanie całego komputera. Zgodnie z tym zaleceniem komputer należy skanować
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Pełne skanowanie komputera jest działaniem profilaktycznym, dlatego powinno być wykonywane regularnie (np. wg harmonogramu). Skanowanie tylko przy braku monitora, wyłącznie po aktualizacji baz lub dopiero przy podejrzeniu infekcji to podejście reaktywne i może pozwolić zagrożeniu działać dłużej.

Pełne wyjaśnienie:

Pełne skanowanie całego komputera (tzw. skan pełny) jest jednym z elementów ochrony antywirusowej, obok ochrony w czasie rzeczywistym (monitor/rezydent), aktualizacji sygnatur oraz skanów na żądanie. Kluczowe jest, że skan pełny ma charakter kontrolny i profilaktyczny: pozwala wykryć zagrożenia, które mogły zostać pominięte w trakcie bieżącej pracy (np. z powodu chwilowych ograniczeń, wyłączeń, błędów konfiguracji, nowych technik malware lub plików znajdujących się w rzadko używanych lokalizacjach).

Dlaczego poprawna jest odpowiedź: "systematycznie, na przykład raz w tygodniu"?
Najważniejszym elementem tej odpowiedzi jest regularność (systematycznie). Przykładowa częstotliwość "raz w tygodniu" obrazuje działanie cykliczne, czyli zgodne z zasadą: skan ma być wykonywany okresowo, najlepiej według ustalonego harmonogramu. W praktyce częstotliwość może zależeć od obciążenia komputera, profilu ryzyka i polityki organizacji, ale spośród podanych opcji tylko ta odpowiedź oddaje ideę stałej, planowej kontroli.

Dlaczego pozostałe odpowiedzi są nieprawidłowe?

  • "tylko wtedy, gdy nie działa monitor antywirusowy" – to fałszywe zawężenie. Brak monitora zwiększa ryzyko, ale skan pełny bywa zalecany także wtedy, gdy monitor działa (np. jako okresowa kontrola lub po incydencie).
  • "jedynie po aktualizacji baz programu antywirusowego" – aktualizacje są ważne, lecz nie oznacza to, że skan pełny wykonuje się wyłącznie w takich momentach. Regularny harmonogram może istnieć niezależnie od aktualizacji.
  • "jedynie w sytuacji, gdy podejrzewamy zainfekowanie wirusem" – to podejście czysto reaktywne. W bezpieczeństwie IT liczy się również profilaktyka, bo infekcja może przebiegać bez widocznych objawów.

Wskazówka egzaminacyjna: jeśli w odpowiedziach widzisz wariant "regularnie/systematycznie" przeciwstawiony wariantom "tylko gdy…/jedynie po…", najczęściej poprawna jest regularna praktyka utrzymaniowa, o ile pytanie dotyczy zaleceń ochrony.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Pełne skanowanie to kontrola całego systemu plików i typowych obszarów uruchamiania pod kątem malware. Trwa dłużej niż szybkie skanowanie, ale może wykryć zagrożenia ukryte w rzadko używanych katalogach lub na dodatkowych dyskach.
Zasadą jest wykonywanie skanu regularnie (systematycznie), najlepiej według harmonogramu. Konkretna częstotliwość zależy od ryzyka i obciążenia komputera, ale ważne jest, by nie robić tego wyłącznie "dopiero gdy coś podejrzewasz".
Wiele infekcji nie daje oczywistych objawów, a malware może działać w tle. Jeśli skanujesz dopiero po podejrzeniu, możesz wykryć problem późno. Regularne skany zwiększają szansę wcześniejszego wykrycia i ograniczają skutki incydentu.
Nie w pełni. Monitor rezydentny chroni podczas bieżącej pracy, ale pełny skan jest kontrolą okresową i może wykryć elementy pominięte wcześniej (np. pliki nieotwierane długo, pozostałości po infekcjach, komponenty w nietypowych lokalizacjach).
Po incydentach i zdarzeniach ryzykownych: otwarciu podejrzanego załącznika, podłączeniu nieznanego nośnika USB, wykryciu alertów bezpieczeństwa lub nietypowym zachowaniu systemu. To uzupełnienie skanów cyklicznych, a nie ich zamiennik.
Najczęściej spotkasz: szybkie skanowanie (kluczowe obszary systemu), pełne skanowanie (cały komputer), skanowanie niestandardowe (wybrane foldery/dyski) oraz skanowanie na żądanie konkretnego pliku. Różnią się czasem i zakresem.
Aktualne sygnatury i komponenty wykrywania zwiększają szansę rozpoznania nowych odmian malware. Sama aktualizacja nie oznacza jednak, że skan pełny wykonuje się wyłącznie "po aktualizacji" – lepiej łączyć aktualność z regularnym harmonogramem skanów.
Ustaw harmonogram na godziny małego użycia komputera (np. noc, przerwa serwisowa) i zadbaj o zasilanie w laptopach. W środowisku firmowym planuj skany falami, aby nie obciążyć jednocześnie całej sieci i stacji roboczych.
Najczęstsze pomyłki to wybieranie odpowiedzi "tylko gdy…" (reaktywność), mylenie monitora z pełnym skanem oraz utożsamianie aktualizacji sygnatur z jedynym momentem uruchamiania skanowania. Pytania zwykle sprawdzają zasadę regularności.
Nie. Skanowanie zwiększa wykrywalność, ale nie daje absolutnej gwarancji (np. nowe techniki, błędy konfiguracji, ograniczenia uprawnień). Dlatego stosuje się podejście warstwowe: aktualizacje, ograniczone uprawnienia, kopie zapasowe i monitoring.
info

Statystycznie 84% uczniów zna prawidłową odpowiedź. średnio łatwe

Eksperci podkreślają: "Pełne skanowanie komputera jest działaniem profilaktycznym, dlatego powinno być wykonywane regularnie (np. wg harmonogramu)."

Źródła:

  • NIST Special Publication 800-83 Revision 1: "Guide to Malware Incident Prevention and Handling for Desktops and Laptops", sekcje dot. detekcji i skanowania, 2013
  • Microsoft Learn: "Microsoft Defender Antivirus" – dokumentacja dotycząca skanów i harmonogramu (strony o scan types i scheduling), https://learn.microsoft.com/ (konkretne artykuły w ramach Defender Antivirus) - dostęp 2026-02-18
  • CISA (US): "Security Tip (ST04-005) - Protecting Yourself from Malware" (ogólne dobre praktyki, w tym skanowanie i aktualizacje), https://www.cisa.gov/ - dostęp 2026-02-18

Materiały:

  • Dokumentacja producenta używanego programu antywirusowego (sekcja o typach skanów i harmonogramie)
  • Materiały dotyczące Microsoft Defender Antivirus i planowania skanów
  • Poradniki CERT/CSIRT dotyczące podstaw ochrony przed malware

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego