Chapter 20 - Authenticating Wireless Clients Flashcards

(22 cards)

1
Q

¿Cuál es el propósito principal de la Autenticación Abierta en una red inalámbrica y qué carece este método?

A

Validar que un cliente es un dispositivo 802.11 válido y puede asociarse con un AP. No proporciona ningún mecanismo de seguridad para validar la identidad del usuario ni proteger los datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Cómo autentica la Autenticación con Clave Precompartida (PSK) a los clientes inalámbricos? ¿Qué introduce WPA3-Personal para mejorar la seguridad?

A

Utiliza una clave precompartida entre el cliente y el AP. WPA3-Personal introduce SAE, que refuerza el intercambio de claves y evita ataques si se compromete la contraseña.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué es EAP y cómo difiere de Autenticación Abierta o PSK?

A

Es un marco flexible que permite múltiples métodos de autenticación, integrándose con 802.1x. A diferencia de PSK o Autenticación Abierta, permite una autenticación más avanzada y dinámica.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Enumera los tres roles principales en una configuración EAP 802.1x y su función.

A

Solicitante (cliente que pide acceso), Autenticador (controla el acceso y retransmite credenciales), y Servidor de Autenticación (valida credenciales y aplica políticas).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Cuál es el propósito del handshake EAPOL de 4 vías en EAP?

A

Intercambiar claves de cifrado como PMK, PTK y GTK para proteger el tráfico unicast y multicast entre cliente y AP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Por qué el WLC actúa como intermediario en la autenticación EAP 802.1x?

A

Porque controla el acceso del cliente mediante 802.1x y reenvía las credenciales al servidor RADIUS usando EAP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿En qué difiere WebAuth de PSK o EAP en la forma de autenticar al usuario?

A

WebAuth presenta una página web para introducir credenciales o aceptar términos, mientras que PSK o EAP no requieren esa interacción.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Menciona dos modos en los que puede configurarse WebAuth.

A

Con base de datos interna en el WLC o externa (RADIUS/LDAP). También puede usarse redirección externa o passthrough.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué versión de WPA se recomienda para la máxima seguridad en WLCs, APs y clientes?

A

WPA3, por sus mejoras de seguridad como SAE y secreto directo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué método es más apropiado si los usuarios invitados deben aceptar una política antes de acceder?

A

WebAuth, ya que permite mostrar contenido web y recoger aceptación del usuario.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

802.1x

A

Estándar de control de acceso basado en puertos, comúnmente usado con EAP para autenticar clientes inalámbricos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Authentication Server (AS)

A

Servidor que valida credenciales y aplica políticas de acceso (ej. servidor RADIUS).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Authenticator

A

Dispositivo (como un WLC o AP) que intermedia entre solicitante y servidor de autenticación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Extensible Authentication Protocol (EAP)

A

Marco de autenticación que soporta múltiples métodos para verificar identidad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Open Authentication

A

Método sin credenciales; permite asociación directa entre cliente y AP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Personal Mode

A

Modo WPA que usa clave precompartida (PSK), típico de redes domésticas.

17
Q

RADIUS Server

A

Servidor AAA usado con EAP para gestionar autenticación, autorización y contabilidad.

18
Q

Supplicant

A

Dispositivo cliente que solicita acceso y presenta credenciales.

19
Q

WebAuth

A

Método que redirige al usuario a un portal web para autenticación o aceptación de términos.

20
Q

WPA

A

Conjunto de protocolos que protege redes inalámbricas.

21
Q

WPA2

A

Segunda versión de WPA, ampliamente adoptada por su seguridad robusta.

22
Q

WPA3

A

Versión más segura de WPA, con autenticación SAE y secreto directo.