Um técnico de testes de penetração conseguiu obter as credenciais iniciais do domínio do utilizador VPN através de phishing de um membro do departamento de TI. Posteriormente, o técnico de testes de penetração obteve hashes através da VPN e decifrou-os facilmente utilizando um ataque de dicionário. Qual dos seguintes passos de correção deve ser recomendado? (Seleccione TRÊS)
A. Exigir que todos os empregados recebam formação de sensibilização para a segurança
B. Implementar a autenticação de dois factores para acesso remoto
C. Instalar um sistema de prevenção de intrusões
D. Aumentar os requisitos de complexidade das palavras-passe
E. Instalar uma solução de monitorização de eventos de informação de segurança
F. Impedir que os membros do departamento de TI iniciem sessão de forma interactiva como administradores G