MediaSelección múltiple

Pregunta de práctica de 200-301

¿Qué dos afirmaciones describen con precisión el valor de las cuentas administrativas con nombre?

Elige todas las respuestas correctas.

Respuestas correctas

  • AMejoran la rendición de cuentas al vincular las acciones con individuos específicos.
  • BMejoran la trazabilidad durante auditorías o revisiones de incidentes.

Explicación

Las cuentas administrativas con nombre son valiosas porque vinculan las acciones a identidades individuales y hacen que la revisión de accesos sea más significativa. En términos prácticos, cuando varias personas comparten una cuenta de administrador genérica, la rendición de cuentas se debilita. Las identidades con nombre mejoran la trazabilidad y respaldan la auditoría, las investigaciones y la revisión operativa. Este es un concepto fundamental de administración segura y una buena pregunta de razonamiento en lugar de ser un simple ejercicio de memorización.

Por qué cada opción es correcta o incorrecta

A

Correcta

Mejoran la rendición de cuentas al vincular las acciones con individuos específicos.

Las cuentas con nombre (como AAA con RADIUS/TACACS+ local o remoto) vinculan a los usuarios autenticados con una identidad única, de modo que cada comando o cambio de configuración se puede registrar con el nombre de usuario de la persona responsable. Esta es la base de la rendición de cuentas: cuando varios administradores comparten una credencial genérica, no se puede determinar quién ejecutó una acción específica, pero las cuentas con nombre asignan la responsabilidad sin ambigüedades. Este efecto disuasorio y la atribución forense son los principales impulsores para usar AAA en lugar de contraseñas compartidas.

B

Correcta

Mejoran la trazabilidad durante auditorías o revisiones de incidentes.

La trazabilidad depende de registros que no solo documenten qué se hizo, sino quién lo hizo. Con las cuentas con nombre, los registros de auditoría y el seguimiento de incidentes pueden seguir las acciones de un solo usuario a través de sesiones, incluso cuando el usuario se reconecta desde diferentes direcciones IP. Esto mejora el valor de los registros de syslog y contabilidad de AAA, permitiendo a los investigadores reconstruir una línea de tiempo de cambios o eventos relevantes para la seguridad.

C

Incorrecta

Reemplazan la necesidad de controles de autorización.

La identidad es solo un pilar de AAA; la autorización es un paso separado que dicta qué recursos o comandos se le permite ejecutar a un usuario. Incluso si existe una cuenta con nombre, el usuario podría tener acceso de solo lectura o estar restringido a ciertas VLAN o roles de dispositivo. Reemplazar la autorización solo con la identificación conduciría a privilegios excesivos y brechas de seguridad, porque la autenticación solo valida quién es usted, no lo que se le permite hacer.

D

Incorrecta

Se pueden usar solo con Telnet y no con SSH.

Las cuentas con nombre son independientes del protocolo y se pueden usar tanto con Telnet como con SSH, así como con puertos de consola y auxiliares. De hecho, las mejores prácticas de seguridad desincentivan Telnet en favor de SSH, pero si habilita AAA, ambos protocolos pasan por las mismas comprobaciones de autenticación y autorización. Afirmar que las cuentas con nombre solo funcionan con Telnet es categóricamente incorrecto; el AAA de Cisco no discrimina por protocolo de transporte.

E

Incorrecta

Existen únicamente para la administración de invitados inalámbricos.

Las cuentas con nombre son una característica de propósito general de la configuración de AAA en dispositivos Cisco, no están limitadas a ningún servicio de red en particular. Se utilizan para los administradores de dispositivos de red (SSH, consola, enable) y también para el acceso a la red (802.1X, NAC) para usuarios cableados, inalámbricos y de VPN. La administración de invitados inalámbricos es solo un caso de uso específico; los mismos conceptos de identidad se aplican en todo el acceso de gestión y la admisión a la red.

Para profundizar

Las cuentas administrativas con nombre son cuentas de usuario creadas con identidades específicas e individuales en lugar de credenciales genéricas o compartidas. Estas cuentas son esenciales en la seguridad y administración de redes porque permiten una atribución precisa de las acciones a usuarios particulares. En entornos de red Cisco, especialmente al administrar dispositivos mediante protocolos como SSH, tener cuentas con nombre garantiza que cada comando o cambio de configuración se pueda rastrear hasta un individuo responsable, lo cual es crítico para la rendición de cuentas y la integridad operativa. La decisión de usar cuentas administrativas con nombre sigue el principio de que la gestión de identidades mejora los controles de seguridad. Las cuentas con nombre permiten un registro y auditoría detallados, los cuales son vitales para la respuesta a incidentes y el cumplimiento de las políticas de seguridad. A diferencia de las cuentas genéricas, las cuentas con nombre no reemplazan los controles de autorización, sino que los complementan al proporcionar trazabilidad. Los dispositivos Cisco admiten cuentas con nombre en varios métodos de acceso, incluidos protocolos seguros como SSH, lo que garantiza que los administradores puedan acceder a los dispositivos de red de forma segura e individual. Una trampa común en el examen es confundir el rol de las cuentas con nombre con la autorización o asumir que están limitadas a protocolos o casos de uso específicos. Las cuentas con nombre no otorgan ni restringen permisos por sí mismas; solo identifican al usuario. Las políticas de autorización todavía gobiernan qué acciones puede realizar una cuenta. Además, las cuentas con nombre son de aplicación general en la administración de redes, no están restringidas a la gestión de invitados inalámbricos ni a protocolos inseguros como Telnet. Comprender estas distinciones ayuda a evitar la mala interpretación de su valor de seguridad en la administración de redes Cisco.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.