Opis "program posiadający zdolność replikacji" odnosi się do złośliwego oprogramowania, które potrafi samodzielnie się kopiować i rozprzestrzeniać. Najczęściej kojarzy się to z wirusami (replikacja przez dołączanie się do plików/uruchamianych elementów) oraz robakami (samodzielne rozprzestrzenianie się, często przez sieć). W praktyce administracyjnej standardową warstwą ochrony hosta przed takimi zagrożeniami jest oprogramowanie antywirusowe (endpoint protection).
Dlaczego poprawne jest "program antywirusowy"? Ponieważ tego typu narzędzia są projektowane do:
- wykrywania złośliwego kodu (np. na podstawie sygnatur i/lub analizy zachowania),
- blokowania uruchamiania podejrzanych plików (ochrona w czasie rzeczywistym),
- skanowania systemu na żądanie i cyklicznie,
- izolacji zagrożeń (kwarantanna) oraz usuwania lub naprawy infekcji.
Dlaczego pozostałe odpowiedzi nie pasują?
- "program narzędziowy" to kategoria bardzo szeroka (np. archiwizatory, menedżery plików, narzędzia administracyjne) i sama w sobie nie oznacza ochrony przed samoreplikującym się malware.
- "program szpiegowski" (spyware) jest zwykle zagrożeniem, a nie rozwiązaniem ochronnym. Może kraść dane lub śledzić aktywność użytkownika, ale nie jest narzędziem zabezpieczającym system.
- "program diagnostyczny" służy do testowania, pomiarów i diagnozy (np. sprzętu lub systemu), a nie do prewencyjnego wykrywania i blokowania wirusów/robaków.
Wskazówka egzaminacyjna: gdy w treści pojawiają się cechy takie jak "infekuje", "rozprzestrzenia się", "sam się kopiuje", "replikuje", najczęściej chodzi o malware typu wirus/robak. W pytaniach jednokrotnego wyboru ochroną pierwszego wyboru jest zwykle program antywirusowy (lub szerzej: rozwiązanie EDR/endpoint protection).