KWALIFIKACJA INF1 - STYCZEŃ 2021 (test 2)

PYTANIE NR 3.
Która z czynności spowoduje, że system operacyjny nie będzie skutecznie chroniony pomimo zainstalowanego w nim programu antywirusowego?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
"Wykonywanie szybkiego skanowania co najwyżej raz w miesiącu."
Tak rzadkie skanowanie oznacza, że wiele infekcji może pozostać niewykrytych przez długi czas. Skuteczna ochrona wymaga częstszej kontroli oraz mechanizmów ciągłych, takich jak monitoring w czasie rzeczywistym i regularne aktualizacje bazy zagrożeń.

Pełne wyjaśnienie:

Skuteczność ochrony antywirusowej zależy nie tylko od samej instalacji programu, ale też od sposobu jego utrzymania: aktualności baz wykrywania, działania osłony w czasie rzeczywistym oraz sensownej częstotliwości skanowań.

Odpowiedź "Wykonywanie szybkiego skanowania co najwyżej raz w miesiącu." wskazuje praktykę, która osłabia ochronę. Jeżeli skan uruchamiany jest bardzo rzadko, to złośliwe pliki, niepożądane dodatki lub elementy, które "przemknęły" wcześniej, mogą działać tygodniami bez wykrycia. W praktyce oznacza to długi czas ekspozycji: kradzież danych, spowolnienie pracy, dalsze rozprzestrzenianie się zagrożenia lub wykorzystanie komputera jako źródła ataku.

Pozostałe działania wzmacniają ochronę:

  • "Pełne skanowanie systemu plików co najmniej raz dziennie." – co do zasady zwiększa wykrywalność (choć w praktyce może być uciążliwe wydajnościowo). Samo w sobie nie osłabia ochrony, tylko ją intensyfikuje.
  • "Włączenie automatycznej aktualizacji bazy wirusów." – jest kluczowe, bo nowe zagrożenia pojawiają się ciągle, a bez aktualizacji mechanizmy oparte o sygnatury szybko tracą skuteczność.
  • "Monitorowanie systemu w czasie rzeczywistym." – ogranicza ryzyko w momencie działania (np. przy pobieraniu pliku, uruchamianiu programu, modyfikacji systemu), czyli chroni "tu i teraz", a nie dopiero przy ręcznie uruchomionym skanie.

W kontekście pracy technicznej (np. komputer serwisowy, konfiguracja urządzeń, praca u klienta) szczególnie ważne jest połączenie: aktualizacje + ochrona w czasie rzeczywistym + rozsądnie częste skany kontrolne. Rzadkie skanowanie jest typowym powodem, dla którego system pozostaje narażony mimo posiadania antywirusa.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Ochrona w czasie rzeczywistym analizuje działania systemu na bieżąco (np. uruchamiane pliki, pobierane dane, podejrzane zachowania). Dzięki temu zagrożenie może zostać zablokowane zanim zdąży się uruchomić lub zmodyfikować system, a nie dopiero podczas ręcznie uruchomionego skanu.
Rzadkie skanowanie zwiększa "czas niewykrycia" infekcji. Jeśli zagrożenie trafi na komputer między skanami, może działać długo: wykradać dane, szyfrować pliki lub instalować kolejne komponenty. Im dłuższy odstęp, tym większe skutki i trudniejsza analiza.
Szybkie skanowanie obejmuje zwykle kluczowe obszary systemu, które najczęściej są atakowane, więc trwa krócej. Pełne skanowanie sprawdza znacznie więcej plików i nośników, jest dokładniejsze, ale bardziej czasochłonne. W praktyce często łączy się oba tryby.
Pełne skanowanie warto wykonać po wykryciu podejrzanych objawów (spowolnienia, wyskakujących reklam, nieznanych procesów), po podłączeniu niepewnych nośników, po pracy w obcej sieci lub gdy istnieje podejrzenie infekcji. Może też być elementem okresowej kontroli.
Tak, bo baza/sygnatury i komponenty wykrywające muszą nadążać za nowymi wariantami zagrożeń. Bez aktualizacji antywirus może nie rozpoznawać świeżych próbek malware. Automatyczne aktualizacje zmniejszają ryzyko, że użytkownik "zapomni" o ręcznym uaktualnianiu.
Częste błędy to: wyłączanie ochrony w czasie rzeczywistym "na chwilę" i pozostawienie jej wyłączonej, ignorowanie aktualizacji, zbyt rzadkie skany kontrolne, dodawanie zbyt szerokich wyjątków oraz instalowanie wielu podobnych narzędzi naraz. Każdy z nich obniża skuteczność ochrony.
Antywirus to narzędzie, które wymaga utrzymania: aktualizacji, właściwych ustawień i okresowych kontroli. Jeśli jest źle skonfigurowany, nieaktualny lub używany sporadycznie, może nie wykryć zagrożenia na czas. Bezpieczne zachowania użytkownika też mają duże znaczenie.
Dla komputera serwisowego rozsądne jest połączenie osłony w czasie rzeczywistym z cyklicznym skanem (np. częściej niż raz w miesiącu) oraz skanem "po zdarzeniu" (po pracy w obcej sieci, po użyciu pendrive, po instalacji narzędzi). Dokładne ustawienia zależą od ryzyka i obciążenia sprzętu.
Nie w pełni. Monitoring w czasie rzeczywistym chroni głównie przy bieżących operacjach, ale skanowanie pomaga wykryć elementy, które już znajdują się na dysku lub były wcześniej pominięte. Najlepszy efekt daje połączenie obu mechanizmów wraz z aktualizacjami.
Można zaplanować pełny skan na godziny mniejszego obciążenia, ograniczyć jednoczesne zadania lub dostosować harmonogram. Ważne, aby nie rezygnować całkowicie ze skanów kontrolnych. Jeśli spowolnienie jest duże, warto sprawdzić stan dysku i obciążenie procesów.
info

Około 66% zdających odpowiada poprawnie na to pytanie. średnie

Specjaliści zwracają uwagę: ""Wykonywanie szybkiego skanowania co najwyżej raz w miesiącu."Tak rzadkie skanowanie oznacza, że wiele infekcji może pozostać niewykrytych przez długi czas."

Źródła:

  • Microsoft Support: "Stay protected with Windows Security" (informacje o ochronie w czasie rzeczywistym i skanowaniu) https://support.microsoft.com/en-us/windows/stay-protected-with-windows-security-2ae6f5d7-3707-4762-8122-33fefb046e88 (dostęp: 01.03.2026)
  • Microsoft Support: "Virus and threat protection in Windows Security" (ustawienia skanowania i aktualizacji) https://support.microsoft.com/en-us/windows/virus-and-threat-protection-in-windows-security-8f9a18c1-3d4a-40b5-8b1f-0d3df5f0b4f5 (dostęp: 01.03.2026)
  • NIST: "Computer Security Resource Center (CSRC)" – materiały o złośliwym oprogramowaniu i praktykach ochrony systemów (sekcja wyszukiwania publikacji nt. malware/endpoint security) https://csrc.nist.gov/ (dostęp: 01.03.2026)

Materiały:

  • Dokumentacja producenta systemu/antywirusa dotycząca ochrony w czasie rzeczywistym i harmonogramu skanowania
  • Materiały edukacyjne o podstawach malware i metodach wykrywania (sygnatury, heurystyka, analiza behawioralna)
  • Rekomendacje instytucji cyberbezpieczeństwa dotyczące aktualizacji i bezpiecznej eksploatacji systemów

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego