Un equipo de seguridad está debatiendo las lecciones aprendidas y sugiriendo cambios en los procesos tras un incidente de violación de la seguridad. Durante el incidente, los miembros del equipo de seguridad no informaron de la actividad anormal del sistema debido a la gran carga de trabajo del proyecto. Además, cuando se identificó el incidente, la respuesta tardó seis horas debido a que la dirección no estaba disponible para proporcionar las aprobaciones necesarias. ¿Qué dos pasos evitarán que se produzcan estos problemas en el futuro? (Elija dos.)
A. ay indicios de un ataque de inundación SYN, y el ingeniero debe aumentar la acumulación y reciclar las conexiones TCP más antiguas medio abiertas
B. ay indicios de un ataque de paquetes malformados, y el ingeniero debe limitar el tamaño del paquete y establecer un umbral de bytes como contramedidA
C. Hay indicios de un ataque DNS, y el ingeniero debe ocultar la versión de BIND y restringir las transferencias de zona como contramedidA
D. Hay señales de ARP spoofing, y el ingeniero debe usar entradas ARP estáticas y mapeos de dirección IP a dirección MAC como contramedidA