Una gran empresa con miles de usuarios está experimentando una frecuencia relativamente alta de actividad maliciosa de las amenazas internas Gran parte de la actividad parece implicar el reconocimiento interno que resulta en ataques dirigidos contra usuarios privilegiados y recursos compartidos de archivos de red Dado este escenario, ¿cuál de los siguientes sería MÁS probable prevenir o disuadir estos ataques? (Elija dos)
A. Impartir a los usuarios con privilegios una formación basada en funciones que destaque las amenazas más comunes contra ellos y abarque las mejores prácticas para frustrar los ataques
B. Aumentar la frecuencia con la que se analizan los sistemas operativos host en busca de vulnerabilidades y reducir el tiempo permitido entre la identificación de la vulnerabilidad y la aplicación de los parches correspondientes
C. Imponer restricciones al shell de comandos a través de directivas de grupo para todas las estaciones de trabajo de forma predeterminada para limitar qué herramientas nativas del sistema operativo están disponibles para su uso
D. Modificar las normas de comportamiento existentes para incluir una declaración explícita que prohíba a los usuarios enumerar directorios de usuarios y archivos utilizando las herramientas disponibles y/o acceder a recursos visibles que no estén directamente relacionados con sus funciones laborales
E. Para todas las estaciones de trabajo, implemente el cifrado de disco completo y configure las instancias UEFI para que requieran contraseñas complejas para la autenticación
F. Implementar listas negras de aplicaciones en los sistemas operativos de todas las máquinas de la empresa