DifícilOpción múltiple

Pregunta de práctica de 200-301

¿Por qué se prefiere HTTPS en lugar de HTTP al acceder a APIs de controladores sensibles?

Elige la mejor respuesta.

Respuesta correcta

  • APorque HTTPS cifra el tráfico de la API en tránsito.

Explicación

HTTPS se prefiere porque cifra el tráfico en tránsito. En términos prácticos, las APIs de controladores sensibles pueden transportar tokens, credenciales, detalles operativos y datos de configuración. Enviar esa información a través de HTTP sin cifrar la expondría a la interceptación en la red. HTTPS reduce ese riesgo protegiendo la sesión. Esto no convierte a HTTPS en un reemplazo de la autenticación. Es una opción de seguridad de transporte que funciona junto con el control de acceso, no en su lugar.

Por qué cada opción es correcta o incorrecta

A

Correcta

Porque HTTPS cifra el tráfico de la API en tránsito.

HTTPS envuelve la carga útil (payload) de la API en cifrado TLS/SSL, de modo que cualquier dato sensible transmitido a través de la red, como contraseñas, tokens o información personal, permanezca ilegible para cualquiera que intercepte los paquetes. Esto previene la escucha clandestina y los ataques de tipo man-in-the-middle, razón por la cual la comunicación segura es obligatoria para operaciones sensibles. En contraste, HTTP envía todos los datos como texto plano, dejándolos expuestos en redes compartidas.

B

Incorrecta

Porque HTTPS elimina la necesidad de tokens y credenciales.

HTTPS solo asegura el canal de transporte; no reemplaza los mecanismos de autenticación o autorización. Las APIs aún requieren credenciales como claves de API, tokens OAuth o certificados para verificar la identidad del llamador y aplicar el control de acceso. El cifrado simplemente protege esas credenciales para que no sean capturadas mientras están en tránsito, pero el cliente aún debe presentarlas para cada solicitud.

C

Incorrecta

Porque HTTPS es la única forma en que se puede transmitir JSON.

JSON es una sintaxis para estructurar datos que es completamente agnóstica al protocolo de red subyacente. Se puede serializar y transmitir a través de HTTPS, HTTP plano, WebSockets, o incluso almacenarse en archivos sin ninguna dependencia de TLS. HTTPS es solo uno de los muchos transportes capaces de entregar JSON; no es un requisito ni es exclusivo del formato.

D

Incorrecta

Porque HTTP no puede transportar solicitudes de API en absoluto.

HTTP es totalmente capaz de transmitir solicitudes de API; de hecho, muchas APIs públicas todavía ofrecen endpoints HTTP por compatibilidad. El problema es que HTTP no cifra el cuerpo de la solicitud ni de la respuesta, por lo que cualquier carga útil sensible puede ser leída o modificada por un atacante en la ruta de la red. Por lo tanto, la limitación es una falta de confidencialidad e integridad, no una incapacidad para transportar tráfico de API.

Para profundizar

HTTPS (Hypertext Transfer Protocol Secure) es una extensión de HTTP que utiliza protocolos de cifrado como TLS (Transport Layer Security) para asegurar los datos transmitidos entre un cliente y un servidor. Este cifrado garantiza que la información sensible, incluidos los tokens de API, credenciales y datos de configuración, permanezca confidencial y protegida contra la interceptación o manipulación durante el tránsito. En el contexto de las APIs de controladores Cisco, HTTPS salvaguarda la integridad y la privacidad de las comunicaciones de gestión y automatización, las cuales son fundamentales para la seguridad de la red. Al acceder a APIs de controladores sensibles, se prefiere HTTPS porque cifra todo el tráfico de la API, evitando que los atacantes realicen escuchas clandestinas (eavesdropping) o ataques de tipo man-in-the-middle. Si bien HTTP puede transportar solicitudes de API, transmite los datos en texto plano (plaintext), lo que expone información sensible al rastreo de red (sniffing). HTTPS no reemplaza los mecanismos de autenticación, sino que los complementa al asegurar la capa de transporte, garantizando que las credenciales y los tokens no queden expuestos durante la transmisión. Una trampa común en el examen es asumir que HTTPS elimina la necesidad de autenticación o que HTTP no puede transportar solicitudes de API en absoluto. Los candidatos deben comprender que HTTPS proporciona seguridad de transporte pero no reemplaza el control de acceso o la autenticación. Además, los datos JSON se pueden transmitir tanto a través de HTTP como de HTTPS, por lo que la elección del protocolo se trata de seguridad, no de compatibilidad con el formato de datos. En la automatización de redes Cisco práctica, utilice siempre HTTPS para proteger las comunicaciones de la API del controlador y mantener operaciones de red seguras.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.