Quale combinazione di autenticazione, crittografia e integrità viene utilizzata per i tunnel IPsec in Cisco SD-WAN?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: L'autenticazione è una chiave a 2048 bit; la crittografia è il cifrario AES-256 e l'integrità è ESP, HMAC-SHA1..
Perché questa è la risposta
La risposta corretta specifica le combinazioni predefinite e raccomandate per la sicurezza dei tunnel IPsec in Cisco SD-WAN. L'autenticazione con una chiave a 2048 bit offre una robusta protezione contro gli attacchi di forza bruta. La crittografia AES-256 è uno standard di settore forte e ampiamente accettato per la protezione dei dati in transito. L'integrità è garantita da ESP (Encapsulating Security Payload) in combinazione con HMAC-SHA1, che verifica che i dati non siano stati manomessi durante la trasmissione. Le altre opzioni presentano combinazioni meno sicure (chiavi a 1024 bit, AES-128) o algoritmi di integrità meno robusti (HMAC-MD5), che non sono le impostazioni predefinite o raccomandate per un ambiente Cisco SD-WAN sicuro.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta