KWALIFIKACJA INF2 - CZERWIEC 2016

PYTANIE NR 16.
Zrzut ekranu przedstawia program
Ilustracja przedstawia zrzut ekranu z programu komputerowego, który jest częścią egzaminu zawodowego dla technika
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Program typu zapora sieciowa służy do kontrolowania ruchu sieciowego (przychodzącego i wychodzącego) poprzez reguły dla portów, protokołów i aplikacji.
Antywirus wykrywa złośliwe pliki, antyspam filtruje niechciane wiadomości, a narzędzia recovery służą do odzyskiwania systemu/danych.

Pełne wyjaśnienie:

Zapora sieciowa (program typu "firewall") to narzędzie, którego podstawowym zadaniem jest kontrolowanie komunikacji sieciowej komputera. Realizuje to przez filtrowanie ruchu oraz stosowanie reguł (np. dla portów, protokołów lub konkretnych aplikacji). W praktyce zapora może blokować połączenia przychodzące, ograniczać ruch wychodzący albo zezwalać na komunikację tylko wybranym usługom.

Odpowiedź "typu firewall." jest właściwa, jeśli na zrzucie ekranu widać funkcje charakterystyczne dla zapory, takie jak:

  • lista reguł lub polityk dostępu,
  • ustawienia dla ruchu przychodzącego/wychodzącego,
  • odwołania do portów, protokołów, profili sieci (np. publiczny/prywatny),
  • monitorowanie/raportowanie połączeń.

Pozostałe odpowiedzi opisują inne klasy narzędzi:

  • "antyspamowy." – dotyczy filtrowania niechcianej poczty lub wiadomości (np. w kliencie poczty albo na bramie pocztowej). Nie skupia się na regułach portów i połączeń sieciowych hosta.
  • "typu recovery." – narzędzia recovery służą do odzyskiwania systemu lub danych (kopie, naprawa rozruchu, przywracanie obrazu). To inny cel niż kontrola ruchu sieciowego.
  • "antywirusowy." – program antywirusowy wykrywa i usuwa złośliwe oprogramowanie na podstawie sygnatur, heurystyki lub analizy zachowania. Może mieć moduły sieciowe, ale jego główną funkcją nie jest filtrowanie połączeń regułami zapory.

Na egzaminie warto zapamiętać: zapora = reguły i połączenia, antywirus = pliki i procesy, antyspam = wiadomości, recovery = odzyskiwanie/naprawa. Takie skojarzenia ułatwiają poprawną identyfikację programu z interfejsu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Zapora sieciowa to mechanizm ochrony, który kontroluje ruch sieciowy komputera. Działa przez reguły: zezwala lub blokuje połączenia przychodzące i wychodzące dla portów, protokołów albo aplikacji. Pomaga ograniczać dostęp do usług i zmniejszać ryzyko włamań.
Zapora zwykle pokazuje reguły połączeń, profile sieci, porty, protokoły i ustawienia ruchu przychodzącego/wychodzącego. Antywirus częściej prezentuje skanowanie, kwarantannę, wykrycia zagrożeń i ochronę plików/procesów. Patrz na funkcje, nie tylko na wygląd okna.
Blokowanie ruchu przychodzącego jest typowym podejściem "domyślnie odmawiaj". Dzięki temu usługi nie są publicznie dostępne bez potrzeby, co ogranicza powierzchnię ataku. Administrator tworzy wyjątki tylko dla tych aplikacji i portów, które są faktycznie wymagane.
Najczęściej reguła zawiera: kierunek (przychodzący/wychodzący), akcję (zezwól/blokuj), protokół (np. TCP/UDP), port lokalny/zdalny, adresy IP oraz wskazanie aplikacji lub usługi. W praktyce poprawne ustawienie kilku pól decyduje o skuteczności ochrony.
Nie. Zapora i antywirus mają różne cele. Zapora ogranicza i monitoruje ruch sieciowy, a antywirus wykrywa i usuwa złośliwe pliki oraz procesy. W bezpiecznej konfiguracji stosuje się je łącznie, bo uzupełniają się w ochronie stacji roboczej.
Antyspam to narzędzie filtrujące niechciane wiadomości (spam), najczęściej w poczcie e-mail. Działa w kliencie poczty, na serwerze lub na bramie pocztowej, oceniając treść, nadawcę i reputację. Nie jest to narzędzie do reguł portów i połączeń hosta.
Narzędzia recovery wykorzystuje się, gdy system nie startuje, pliki są uszkodzone albo trzeba przywrócić konfigurację po awarii. Obejmują m.in. przywracanie obrazu, naprawę rozruchu i odzyskiwanie danych. To obszar "odtwarzania", a nie "filtrowania połączeń" jak w zaporze.
Częste błędy to: zbyt szerokie wyjątki (np. otwarcie wielu portów), brak rozróżnienia profili sieci (publiczny/prywatny), nieuwzględnienie ruchu wychodzącego oraz brak testów po zmianach. Warto też dokumentować reguły, aby łatwo ustalić, po co zostały dodane.
Najpierw identyfikujesz port i protokół usługi, a potem weryfikujesz, czy istnieje reguła zezwalająca. Pomocne są też logi zapory i narzędzia testowe (np. próba połączenia do portu z innej maszyny). Diagnoza powinna uwzględniać kierunek ruchu i profil sieci.
Ucz się rozpoznawać charakterystyczne moduły: reguły i profile (zapora), skanowanie i kwarantanna (antywirus), filtrowanie wiadomości (antyspam), kopie i przywracanie (recovery). Na egzaminie szukaj w UI słów kluczowych typu "reguły", "połączenia", "porty", "profil".
info

Około 57% zdających odpowiada poprawnie na to pytanie. średnie

Źródła:

  • Microsoft Learn: Windows Defender Firewall with Advanced Security - overview, https://learn.microsoft.com/en-us/windows/security/operating-system-security/network-security/windows-firewall/ (dostęp: 2026-02-28)
  • Wikipedia (PL): Zapora sieciowa, https://pl.wikipedia.org/wiki/Zapora_sieciowa (dostęp: 2026-02-28)
  • Wikipedia (PL): Oprogramowanie antywirusowe, https://pl.wikipedia.org/wiki/Oprogramowanie_antywirusowe (dostęp: 2026-02-28)

Materiały:

  • Dokumentacja systemu operacyjnego dotycząca zapory i reguł ruchu
  • Materiały szkolne z podstaw bezpieczeństwa sieci i hostów
  • Ćwiczenia praktyczne: tworzenie reguł dla wybranych portów i aplikacji

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego