Enquanto investigava um incidente na consola SIEM de uma empresa, um analista de segurança encontrou centenas de tentativas de início de sessão SSH falhadas, que ocorreram todas em rápida sucessão. As tentativas falhadas foram seguidas por um início de sessão bem sucedido no utilizador raiz A política da empresa permite que os administradores de sistemas gerem os seus sistemas apenas a partir da rede interna da empresa utilizando os seus logins empresariais atribuídos. Quais das seguintes são as MELHORES acções que o analista pode tomar para impedir qualquer outro comprometimento? (Seleccione DUAS).
A. Configure o arquivo /etc/sshd_config para negar logins de root e reinicie o serviço SSHD
B. Adicionar uma regra no IPS de rede para bloquear sessões de utilizador SSH
C. Configure o arquivo /etc/passwd para negar logins de root e reinicie o serviço SSHD
D. Repor as palavras-passe de todas as contas no sistema afetado
E. Adicionar uma regra na firewall de perímetro para bloquear o endereço IP de origem
F. Adicionar uma regra no sistema afetado para bloquear o acesso à porta TCP/22