Uma equipa de segurança está a discutir as lições aprendidas e a sugerir alterações ao processo após um incidente de violação de segurança. Durante o incidente, os membros da equipa de segurança não comunicaram a atividade anormal do sistema devido a um elevado volume de trabalho do projeto. Além disso, quando o incidente foi identificado, a resposta demorou seis horas devido ao facto de a gestão não estar disponível para fornecer as aprovações necessárias. Que dois passos evitarão que estes problemas ocorram no futuro? (Escolha duas.)
A. Há sinais de ataque de inundação SYN, e o engenheiro deve aumentar o backlog e reciclar as conexões TCP semi-abertas mais antigas
B. Há sinais de um ataque de pacotes malformados, e o engenheiro deve limitar o tamanho do pacote e definir um limite de bytes como contramedida
C. Há sinais de um ataque ao DNS e o engenheiro deve ocultar a versão do BIND e restringir as transferências de zona como uma contramedida
D. Há sinais de falsificação de ARP, e o engenheiro deve usar entradas estáticas de ARP e mapeamentos de endereço IP para endereço MAC como contramedida