W kontekście podejrzenia spyware kluczowe jest szybkie sprawdzenie, czy komputer utrzymuje nietypowe połączenia sieciowe (np. stałe połączenia wychodzące do nieznanych adresów). Do tego służy polecenie netstat, które w systemach Windows pokazuje listę aktualnych połączeń (m.in. TCP) oraz może prezentować porty nasłuchujące i dodatkowe informacje diagnostyczne.
Dlaczego poprawna jest odpowiedź "Netstat."? Ponieważ tylko to narzędzie jest przeznaczone do przeglądu aktywnych sesji/połączeń i stanów połączeń. W praktyce administrator może następnie użyć przełączników (np. wyświetlenie wszystkich połączeń, adresów w formie numerycznej czy identyfikatorów procesów), aby zawęzić analizę do podejrzanych wpisów.
Dlaczego pozostałe polecenia nie pasują do pytania:
- "Ping." służy do sprawdzenia, czy host odpowiada (test łączności/opóźnień). Nie pokazuje listy wszystkich bieżących połączeń na komputerze.
- "Tracert." służy do diagnostyki trasy pakietów do wskazanego celu. To narzędzie punktowe (dla jednego hosta) i nie prezentuje zestawienia połączeń zestawionych przez system.
- "Ipconfig." wyświetla konfigurację IP interfejsów (adres, maskę, bramę, DNS) i ewentualnie informacje o DHCP. Nie informuje, jakie połączenia są aktualnie nawiązane.
Wskazówka egzaminacyjna: jeśli w treści pada sformułowanie "lista aktywnych połączeń", najczęściej chodzi o netstat. Jeśli jest "sprawdź, czy działa Internet/host", to ping, a gdy "jaka jest trasa do hosta", to tracert. "Konfiguracja IP" oznacza ipconfig.