Respuesta correcta
- APorque HTTPS cifra el tráfico de la API en tránsito.
Explicación
HTTPS se prefiere porque cifra el tráfico en tránsito. En términos prácticos, las APIs de controladores sensibles pueden transportar tokens, credenciales, detalles operativos y datos de configuración. Enviar esa información a través de HTTP sin cifrar la expondría a la interceptación en la red. HTTPS reduce ese riesgo protegiendo la sesión.
Esto no convierte a HTTPS en un reemplazo de la autenticación. Es una opción de seguridad de transporte que funciona junto con el control de acceso, no en su lugar.
Para profundizar
HTTPS (Hypertext Transfer Protocol Secure) es una extensión de HTTP que utiliza protocolos de cifrado como TLS (Transport Layer Security) para asegurar los datos transmitidos entre un cliente y un servidor. Este cifrado garantiza que la información sensible, incluidos los tokens de API, credenciales y datos de configuración, permanezca confidencial y protegida contra la interceptación o manipulación durante el tránsito. En el contexto de las APIs de controladores Cisco, HTTPS salvaguarda la integridad y la privacidad de las comunicaciones de gestión y automatización, las cuales son fundamentales para la seguridad de la red.
Al acceder a APIs de controladores sensibles, se prefiere HTTPS porque cifra todo el tráfico de la API, evitando que los atacantes realicen escuchas clandestinas (eavesdropping) o ataques de tipo man-in-the-middle. Si bien HTTP puede transportar solicitudes de API, transmite los datos en texto plano (plaintext), lo que expone información sensible al rastreo de red (sniffing). HTTPS no reemplaza los mecanismos de autenticación, sino que los complementa al asegurar la capa de transporte, garantizando que las credenciales y los tokens no queden expuestos durante la transmisión.
Una trampa común en el examen es asumir que HTTPS elimina la necesidad de autenticación o que HTTP no puede transportar solicitudes de API en absoluto. Los candidatos deben comprender que HTTPS proporciona seguridad de transporte pero no reemplaza el control de acceso o la autenticación. Además, los datos JSON se pueden transmitir tanto a través de HTTP como de HTTPS, por lo que la elección del protocolo se trata de seguridad, no de compatibilidad con el formato de datos. En la automatización de redes Cisco práctica, utilice siempre HTTPS para proteger las comunicaciones de la API del controlador y mantener operaciones de red seguras.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.