¿Qué afirmación describe correctamente MACsec?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: 802.1AE se establece entre el host y el switch a través de MKA, que deriva las claves de cifrado de la clave de sesión principal de una sesión 802.1X exitosa..
Por qué esta es la respuesta
MACsec (802.1AE) es un protocolo de seguridad de capa 2 que protege el tráfico entre dispositivos. La opción correcta describe el método más común para establecer MACsec: el estándar 802.1AE se implementa entre un host y un switch, y el protocolo MKA (MACsec Key Agreement) se encarga de derivar las claves de cifrado. Estas claves se obtienen de la clave de sesión principal generada durante una autenticación 802.1X exitosa. La opción "802.1AE se negocia utilizando Cisco AnyConnect NAM y el protocolo SAP" es incorrecta porque AnyConnect NAM y SAP no son los mecanismos estándar para la negociación de MACsec. La opción "802.1AE se establece entre el host y el switch a través de MKA utilizando claves generadas por Diffie-Hellman (modo de cifrado anónimo)" es incorrecta porque, si bien Diffie-Hellman puede usarse en algunos contextos de seguridad, no es el método principal para la derivación de claves en MACsec cuando se integra con 802.1X. La opción "802.1AE proporciona servicios de cifrado y autenticación" es parcialmente correcta, ya que MACsec sí ofrece ambos, pero es una descripción incompleta del proceso de establecimiento y derivación de claves, que es lo que pregunta la afirmación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta