Respuesta correcta
- AUsar controles de autenticación más fuertes o adicionales para mejorar la seguridad del acceso administrativo remoto
Explicación
El objetivo es fortalecer la autenticación más allá de una simple contraseña. Cisco AAA (Authentication, Authorization, and Accounting) mediante TACACS+ o RADIUS proporciona una autenticación centralizada más sólida. Secure Shell (SSH) con autenticación basada en claves o de dos factores también mejora la seguridad. La opción A describe correctamente este concepto, mientras que las otras opciones debilitan la seguridad (B, D) o abordan el control de acceso mediante ACL, lo cual no mejora el factor de autenticación en sí (C).
Para profundizar
El acceso administrativo remoto a los dispositivos de red requiere mecanismos de autenticación robustos para evitar entradas no autorizadas. Los nombres de usuario y contraseñas simples representan un método de autenticación de factor único, el cual es vulnerable a la intercepción, la adivinación o los ataques de fuerza bruta. Fortalecer la autenticación implica implementar autenticación multifactor (MFA) o métodos criptográficos más fuertes para verificar la identidad del usuario más allá de una simple contraseña. Este enfoque mejora la seguridad al requerir prueba adicional, como un token o un factor biométrico, lo que hace que el acceso no autorizado sea significativamente más difícil.
En las redes Cisco y en el contexto de CCNA 200-301, asegurar el acceso remoto comúnmente implica reemplazar protocolos inseguros como Telnet con SSH, el cual cifra las credenciales y los datos de la sesión. Más allá del cifrado, los administradores deben implementar controles de autenticación más fuertes como servidores TACACS+ o RADIUS, o habilitar la autenticación multifactor donde sea compatible. El proceso de decisión se centra en mejorar la capa de autenticación en lugar de deshabilitarla o debilitarla mediante el uso de protocolos menos seguros o la eliminación total de la autenticación.
Una trampa común en el examen es confundir la elección del protocolo con la solidez de la autenticación. Por ejemplo, cambiar de SSH a Telnet reduce el cifrado y la seguridad, lo cual contradice el objetivo de una protección más sólida. De manera similar, deshabilitar la autenticación para evitar bloqueos socava los principios de seguridad. En la práctica, los dispositivos Cisco admiten múltiples métodos de autenticación, y comprender cuándo aplicar controles más fuertes o adicionales es fundamental tanto para el éxito en el examen como para la seguridad de la red en el mundo real.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.