Respuesta correcta
Explicación
WPA2 con AES proporciona una seguridad sustancialmente más fuerte que WEP, WPA heredado o la autenticación abierta. En los entornos empresariales actuales, WPA2 y WPA3 son los enfoques de referencia esperados, dependiendo del soporte de la plataforma.
Para profundizar
Los métodos de seguridad inalámbrica protegen los datos transmitidos a través de WLANs mediante el cifrado de la comunicación entre clientes y puntos de acceso. WEP (Wired Equivalent Privacy) fue el estándar original, pero utiliza un cifrado RC4 débil con claves estáticas, lo que lo hace vulnerable a ataques como la reutilización de claves y la inyección de paquetes. WPA (Wi-Fi Protected Access) introdujo TKIP para mejorar la seguridad, pero aún depende de algoritmos de cifrado heredados que pueden verse comprometidos. WPA2 reemplazó TKIP con AES (Advanced Encryption Standard), un algoritmo de cifrado robusto que proporciona una fuerte confidencialidad e integridad, convirtiéndolo en el estándar de la industria para la seguridad de WLAN empresariales.
En los contextos de networking de Cisco y CCNA, comprender los protocolos de cifrado es fundamental para asegurar las redes inalámbricas. WPA2 con AES es el método de seguridad de referencia esperado en las implementaciones empresariales debido a sus sólidas protecciones criptográficas. Los dispositivos Cisco y los controladores inalámbricos aplican WPA2 con AES para garantizar el cumplimiento de las políticas de seguridad y prevenir el acceso no autorizado. La autenticación abierta no ofrece cifrado y solo es adecuada para redes públicas o de invitados donde la seguridad no es una preocupación. El proceso de decisión en los exámenes y en las redes reales implica seleccionar el método de cifrado más fuerte soportado por los dispositivos y la infraestructura, que es WPA2 con AES entre las opciones dadas.
Una trampa común en los exámenes es confundir WPA con WPA2 o asumir que cualquier versión de WPA es lo suficientemente segura. Los candidatos pueden seleccionar incorrectamente WPA debido a su similitud en el nombre o pensar que WEP aún proporciona seguridad básica. En la práctica, WEP está obsoleto y nunca debe utilizarse. Además, la autenticación abierta a menudo se pasa por alto como un riesgo de seguridad porque no cifra el tráfico. Las preguntas de los exámenes de Cisco evalúan la capacidad del candidato para distinguir estos protocolos en función de su fuerza de cifrado y su idoneidad para WLANs empresariales. Prácticamente, implementar WPA2 con AES garantiza el cumplimiento de las mejores prácticas de Cisco y los estándares de la industria, protegiendo las redes inalámbricas de ataques comunes como la interceptación de tráfico (eavesdropping) y el acceso no autorizado.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.