Respuesta correcta
- AReduce la superficie de ataque al eliminar puntos de entrada innecesarios a la red.
Explicación
Los puertos activos no utilizados crean oportunidades innecesarias de conexión no autorizada. Deshabilitarlos reduce la superficie de ataque y dificulta considerablemente el acceso oportunista. La opción B es incorrecta porque apagar administrativamente un puerto no aumenta el ancho de banda del backplane; el ancho de banda es una característica de hardware fija. La opción C es incorrecta porque apagar puertos no habilita el trunking 802.1Q; el trunking se configura por separado. La opción D es incorrecta porque port security debe habilitarse explícitamente; no se activa automáticamente al apagar puertos.
Para profundizar
Deshabilitar administrativamente los puertos de switch no utilizados es una técnica fundamental de hardening de seguridad en redes Cisco. Los puertos de switch que están habilitados pero no se utilizan representan puntos de entrada potenciales para dispositivos no autorizados, lo que puede provocar brechas de seguridad o ataques. Al deshabilitar estos puertos, los administradores de red reducen efectivamente la superficie de ataque, limitando las oportunidades de que dispositivos no autorizados se conecten y exploten la red. Esta práctica se alinea con el principio de mínimo privilegio, garantizando que solo esté disponible el acceso de red necesario.
La decisión de apagar administrativamente los puertos no utilizados se basa en la comprensión de que un puerto activo, incluso si no se usa, puede ser explotado por atacantes para obtener acceso físico a la red. Los switches Cisco permiten a los administradores deshabilitar puertos mediante el comando "shutdown" en el modo de configuración de interfaz, lo que evita que pase cualquier tráfico. Esta medida no afecta el ancho de banda del backplane del switch ni las configuraciones de trunking, sino que controla estrictamente los puntos de acceso físico. Complementa otras funciones de seguridad como port security, pero no las reemplaza.
Una trampa común de examen es confundir el efecto de apagar puertos con la habilitación de otras características, como la activación automática de port security o mejoras en el ancho de banda. Deshabilitar un puerto simplemente evita que cualquier dispositivo se conecte a través de él; no configura automáticamente políticas de seguridad ni mejora el rendimiento del switch. Comprender esta distinción ayuda a evitar la selección de respuestas incorrectas que implican funcionalidad adicional más allá del ámbito del apagado administrativo. En la práctica, este control es una forma sencilla y eficaz de reducir los riesgos de acceso no autorizado sin afectar las operaciones legítimas de la red.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.