MediaOpción múltiple

Pregunta de práctica de 200-301

¿Por qué se suele preferir HTTPS en lugar de HTTP al acceder a la API de un controlador?

Elige la mejor respuesta.

Respuesta correcta

  • APorque HTTPS proporciona transporte cifrado para el tráfico de la API.

Explicación

HTTPS es preferido porque protege la comunicación con cifrado mientras atraviesa la red. En términos prácticos, las API de los controladores a menudo transportan tokens, credenciales, el estado de los dispositivos o información de configuración que no debe exponerse en texto plano. HTTPS ayuda a proteger esas solicitudes y respuestas en tránsito. Esto no hace que HTTPS sea lo mismo que JSON, ni elimina la necesidad de autenticación. Simplemente es la opción de transporte más segura para la comunicación sensible mediante API.

Por qué cada opción es correcta o incorrecta

A

Correcta

Porque HTTPS proporciona transporte cifrado para el tráfico de la API.

HTTPS es preferido porque envuelve el tráfico de la API en Transport Layer Security (TLS), cifrando la carga útil (payload) y las cabeceras de modo que los datos sensibles, tales como los tokens de autenticación, los comandos del controlador y las respuestas, no puedan ser leídos ni modificados por un espía. El cifrado también proporciona verificación de integridad, previniendo la manipulación por parte de un atacante intermediario (man-in-the-middle). Esta confidencialidad e integridad a nivel de transporte es la principal ventaja de seguridad que HTTPS tiene sobre HTTP en texto plano.

B

Incorrecta

Porque HTTPS reemplaza automáticamente la autenticación.

HTTPS asegura el canal entre el cliente y el servidor utilizando TLS, pero no hace nada para verificar la identidad de un usuario de la API ni para otorgar permisos de acceso. La autenticación y la autorización son aspectos de la capa de aplicación que aún requieren mecanismos tales como claves de API, tokens portadores de OAuth 2.0 o certificados digitales. Por lo tanto, elegir HTTPS no elimina ni reemplaza la necesidad de una lógica de autenticación robusta dentro de la propia API; solo protege las credenciales en tránsito.

C

Incorrecta

Porque HTTPS es el único formato que puede transportar JSON.

JSON es un formato de intercambio de datos independiente de la plataforma que se puede serializar y transmitir a través de prácticamente cualquier protocolo de transporte, incluidos HTTP, HTTPS, WebSocket, MQTT y TCP directo. HTTPS es un protocolo de transporte seguro que proporciona cifrado y confidencialidad; no afecta la forma en que se estructura o codifica JSON. Por lo tanto, afirmar que HTTPS es el único formato capaz de transportar JSON es incorrecto desde el punto de vista fáctico, ya que las cargas útiles JSON también son perfectamente válidas sobre HTTP plano y otros transportes.

D

Incorrecta

Porque HTTP no puede transportar datos del controlador en absoluto.

HTTP es un protocolo de capa de aplicación plenamente capaz que puede transportar datos del controlador, incluidas las llamadas a la API hacia controladores de red, controladores en la nube o controladores de redes definidas por software (SDN) utilizando REST u otras interfaces basadas en web. Tanto HTTP como HTTPS admiten el mismo modelo de solicitud-respuesta y pueden transmitir cuerpos JSON sin problemas. La única diferencia esencial es la seguridad: HTTPS agrega cifrado, mientras que HTTP deja los datos expuestos, por lo que el transporte de datos no es exclusivo de HTTPS.

Para profundizar

HTTPS (Hypertext Transfer Protocol Secure) es la versión segura de HTTP, la cual agrega cifrado mediante TLS para proteger los datos en tránsito. Al acceder a la API de un controlador, HTTPS garantiza que toda la comunicación entre el cliente y el controlador esté cifrada, evitando que los atacantes intercepten o manipulen información sensible como credenciales, tokens o comandos de configuración. Este cifrado es fundamental en contextos de automatización y programabilidad de redes donde se utilizan API para administrar dispositivos de forma remota. La decisión de preferir HTTPS en lugar de HTTP se basa en la necesidad de asegurar la capa de transporte. Aunque HTTP puede transportar solicitudes y respuestas de API, lo hace en texto plano, exponiendo los datos a una posible intercepción. HTTPS envuelve el tráfico HTTP dentro de una sesión TLS, la cual autentica al servidor y cifra el flujo de datos. Esto protege contra ataques de tipo man-in-the-middle (intermediario) y espionaje, que son amenazas comunes en entornos de red. Es importante destacar que HTTPS no reemplaza la autenticación; la complementa asegurando el canal a través del cual se envían las credenciales de autenticación. Una trampa común de examen es confundir HTTPS con el formato de datos o el método de autenticación. Por ejemplo, algunos podrían creer incorrectamente que HTTPS es obligatorio porque JSON solo se puede enviar mediante HTTPS, o que HTTPS reemplaza la autenticación. En realidad, JSON es un formato de datos independiente de la seguridad de transporte, y la autenticación es una capa de seguridad separada. Los dispositivos y controladores de Cisco suelen requerir HTTPS para asegurar las llamadas a la API, pero aun así aplican autenticación y autorización para controlar el acceso. Comprender esta distinción es crucial para responder correctamente las preguntas sobre la seguridad de las API en el examen CCNA.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.