¿Qué configuración ayuda a prevenir la divulgación de contraseñas VTY por observación directa (over-the-shoulder)?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: service password-encryption.
Por qué esta es la respuesta
La opción correcta es service password-encryption. Este comando cifra las contraseñas de texto sin formato en la configuración del dispositivo, incluidas las contraseñas VTY, utilizando un algoritmo de cifrado débil (tipo 7). Aunque no es criptográficamente seguro, dificulta la lectura directa de las contraseñas por observación. Las otras opciones son incorrectas: line vty 0 15 password XD822j establece una contraseña VTY, pero la deja en texto plano en la configuración, haciéndola visible. username netadmin secret 7 $1$42J31k98867Pyh4QzwXyZ4 y username netadmin secret 9 $9$vFpMf8elb4RVV8$seZ/bDA son ejemplos de contraseñas de usuario local ya cifradas (tipo 5 y tipo 9, respectivamente), que son más seguras que el tipo 7. Sin embargo, estos comandos se aplican a las contraseñas de usuario local, no a las contraseñas VTY establecidas directamente en la configuración de la línea, y no activan el cifrado de las contraseñas VTY en texto plano si ya existen.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta