DifficileChoix unique

Question d'entraînement 200-301

Pourquoi HTTPS est-il préféré à HTTP lors de l'accès à des API de contrôleurs sensibles ?

Choisissez la meilleure réponse.

Bonne réponse

  • AParce que HTTPS chiffre le trafic de l'API en transit.

Explication

HTTPS est préféré car il chiffre le trafic en transit. Concrètement, les API de contrôleurs sensibles peuvent transporter des tokens, des identifiants, des détails opérationnels et des données de configuration. Envoyer ces informations en HTTP non chiffré les exposerait à une interception sur le réseau. HTTPS réduit ce risque en protégeant la session. Cela ne fait pas de HTTPS un remplacement pour l'authentification. Il s'agit d'un choix de sécurité de transport qui fonctionne aux côtés du contrôle d'accès, et non à sa place.

Pourquoi chaque option est juste ou fausse

A

Juste

Parce que HTTPS chiffre le trafic de l'API en transit.

HTTPS enveloppe la charge utile de l'API dans un chiffrement TLS/SSL, de sorte que toute donnée sensible transmise sur le réseau — telle que des mots de passe, des tokens ou des informations personnelles — reste illisible pour quiconque interceptant les paquets. Cela prévient l'écoute clandestine et les attaques de l'homme du milieu, ce qui rend la communication sécurisée obligatoire pour les opérations sensibles. En revanche, HTTP envoie toutes les données en texte clair, les laissant exposées sur les réseaux partagés.

B

Fausse

Parce que HTTPS supprime le besoin de tokens et d'identifiants.

HTTPS sécurise uniquement le canal de transport ; il ne remplace pas les mécanismes d'authentification ou d'autorisation. Les API nécessitent toujours des identifiants tels que des clés API, des tokens OAuth ou des certificats pour vérifier l'identité de l'appelant et appliquer le contrôle d'accès. Le chiffrement protège simplement ces identifiants contre la capture en transit, mais le client doit tout de même les présenter pour chaque requête.

C

Fausse

Parce que HTTPS est le seul moyen de transmettre du JSON.

JSON est une syntaxe pour structurer des données qui est totalement agnostique par rapport au protocole réseau sous-jacent. Il peut être sérialisé et transmis sur HTTPS, HTTP non chiffré, WebSockets, ou même stocké dans des fichiers sans aucune dépendance envers TLS. HTTPS n'est que l'un des nombreux transports capables de délivrer du JSON ; ce n'est ni une exigence ni une spécificité du format.

D

Fausse

Parce que HTTP ne peut pas du tout transporter de requêtes API.

HTTP est tout à fait capable de transmettre des requêtes API ; en fait, de nombreuses API publiques proposent encore des points de terminaison HTTP pour des raisons de compatibilité. Le problème est que HTTP ne chiffre pas le corps de la requête ou de la réponse, de sorte que toute charge utile sensible peut être lue ou modifiée par un attaquant sur le chemin réseau. Ainsi, la limitation est un manque de confidentialité et d'intégrité, et non une incapacité à transporter du trafic API.

Pour aller plus loin

HTTPS (Hypertext Transfer Protocol Secure) est une extension de HTTP qui utilise des protocoles de chiffrement tels que TLS (Transport Layer Security) pour sécuriser les données transmises entre un client et un serveur. Ce chiffrement garantit que les informations sensibles, y compris les tokens d'API, les identifiants et les données de configuration, restent confidentielles et protégées contre l'interception ou la falsification pendant le transit. Dans le contexte des API de contrôleurs Cisco, HTTPS protège l'intégrité et la confidentialité des communications de gestion et d'automatisation, qui sont essentielles pour la sécurité du réseau. Lors de l'accès à des API de contrôleurs sensibles, HTTPS est préféré car il chiffre tout le trafic API, empêchant les attaques par écoute clandestine ou par l'homme du milieu (man-in-the-middle). Bien que HTTP puisse transporter des requêtes API, il transmet les données en texte clair, exposant les informations sensibles au sniffing réseau. HTTPS ne remplace pas les mécanismes d'authentification mais les complète en sécurisant la couche transport, garantissant que les identifiants et les tokens ne sont pas exposés lors de la transmission. Un piège fréquent aux examens consiste à supposer que HTTPS élimine le besoin d'authentification ou que HTTP ne peut pas transporter de requêtes API du tout. Les candidats doivent comprendre que HTTPS fournit la sécurité de transport mais ne remplace pas le contrôle d'accès ou l'authentification. De plus, les données JSON peuvent être transmises à la fois sur HTTP et HTTPS, de sorte que le choix du protocole concerne la sécurité, et non la compatibilité du format de données. Dans l'automatisation réseau Cisco pratique, utilisez toujours HTTPS pour protéger les communications des API de contrôleurs et maintenir des opérations réseau sécurisées.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.