Pytanie dotyczy protokołu warstwy aplikacji w modelu TCP/IP, który pozwala na bezpieczne zdalne połączenie z serwerem w celu administracji systemem. W takim scenariuszu kluczowe są dwie cechy: (1) możliwość prowadzenia interaktywnej sesji administracyjnej (logowanie, wydawanie poleceń), (2) zapewnienie bezpieczeństwa transmisji w Internecie (szyfrowanie i uwierzytelnianie).
Odpowiedź "SSH" jest poprawna, ponieważ Secure Shell został zaprojektowany właśnie do bezpiecznego zdalnego dostępu administracyjnego. SSH zestawia sesję, w której można uruchamiać polecenia na serwerze, a dane (w tym hasła lub inne metody uwierzytelnienia) są chronione kryptograficznie. W praktyce SSH jest standardowym narzędziem administratora do pracy na serwerach, zwłaszcza systemów Unix/Linux, ale bywa też wykorzystywany do zarządzania urządzeniami sieciowymi.
Pozostałe opcje nie spełniają warunku "bezpieczna zdalna administracja systemem":
- "FTP" to protokół warstwy aplikacji przeznaczony przede wszystkim do transferu plików. Klasyczny FTP nie zapewnia z założenia szyfrowania całej sesji i nie jest protokołem do prowadzenia administracyjnej sesji poleceń.
- "TFTP" jest uproszczonym protokołem transferu plików, używanym często do prostych wdrożeń (np. pobranie obrazu lub konfiguracji). Z natury jest minimalistyczny i nie służy do zdalnego logowania ani bezpiecznej administracji.
- "SNMP" służy do monitorowania i zarządzania urządzeniami (odczyt parametrów, pułapki, konfiguracja wybranych obiektów MIB), ale nie zapewnia typowej interaktywnej powłoki administracyjnej jak SSH. Łatwo tu o błąd skojarzenia, bo SNMP kojarzy się z "zarządzaniem", jednak to inny typ komunikacji niż zdalna sesja administratora.
Wskazówka egzaminacyjna: jeśli w treści pojawia się "zdalne logowanie/administracja" oraz "bezpieczne połączenie przez Internet", najczęściej szukanym protokołem aplikacyjnym jest SSH (dla powłoki) lub HTTPS (dla panelu web). Gdy mowa o "kopiowaniu plików" rozważ FTP/TFTP lub bezpieczne warianty (SFTP/FTPS), a gdy o "monitoringu" i "zbieraniu parametrów" rozważ SNMP.