数千人のユーザーを抱える大企業では、内部脅威による悪質な活動が比較的高い頻度で発生している。その活動の多くは、特権ユーザやネットワークファイル共有に対する標的型攻撃をもたらす内部偵察に関与しているようです。このシナリオを想定した場合、これらの攻撃を防止または抑止できる可能性が最も高いのは、次のうちどれでしょうか。(2つ選んでください)。
A. 特権ユーザに対する一般的な脅威を明らかにし、攻撃を阻止するためのベストプラクティスを学ぶ、役割ベースのトレーニングを実施する。
B. ホストOSの脆弱性スキャン頻度を高め、脆弱性の特定から対応パッチ適用までの許容時間を短縮する。
C. デフォルトですべてのワークステーションにグループポリシーによるコマンドシェル制限を適用し、使用可能なネイティブOSツールを制限する。
D. 既存の行動規則を修正し、ユーザーが利用可能なツールを使用してユーザーおよびファイルディレクトリを列挙すること、および/または職務に直接関係しない可視リソースにアクセスすることを禁止する明示的なステートメントを含める。
E. すべてのワークステーションについて、フルディスク暗号化を実装し、認証に複雑なパスワードを要求するようにUEFIインスタンスを構成する。
F. 企業内のすべてのマシンのオペレーティングシステムに、アプリケーションのブラックリストを導入する。