Enquanto um analista de segurança de uma organização estava analisando logs de servidores Web, o analista encontrou várias tentativas bem-sucedidas de fazer downgrade de sessões HTTPS para usar modos de operação de cifra suscetíveis a ataques de padding oracle. Qual das seguintes combinações de alterações de configuração a organização deve fazer para corrigir esse problema? (Selecione duas).
A. Configure o servidor para preferir o TLS 1
B. Remover os conjuntos de cifras que utilizam CBC
C. Configurar o servidor para preferir modos efémeros para a troca de chaves
D. Exigir que os browsers clientes apresentem um certificado de utilizador para autenticação mútua
E. Configurar o servidor para exigir HSTS
F. Remover os conjuntos de cifras que utilizam GCM