ある企業のSIEMコンソールでインシデントを調査していたところ、セキュリティ・アナリストが数百回ものSSHログインの失敗を発見しました。失敗した試行の後、rootユーザでのログインが成功した。会社のポリシーでは、システム管理者は、割り当てられた企業ログインを使用して、社内ネットワークからのみシステムを管理できる。これ以上の侵害を阻止するために、アナリストが取ることのできる最善の行動はどれか。(2つ選択)。
A. rootログインを拒否するように/etc/sshd_configを設定し、SSHDサービスを再起動します。
B. ネットワークIPSにSSHユーザーセッションをブロックするルールを追加する
C. rootログインを拒否するように/etc/passwdを設定し、SSHDサービスを再起動します。
D. 影響を受けるシステムのすべてのアカウントのパスワードをリセットする。
E. 境界ファイアウォールに、送信元IPアドレスをブロックするルールを追加する。
F. 影響を受けるシステムに、ポートTCP/22へのアクセスをブロックするルールを追加する。