บริษัทต้องการป้องกันการโจมตีแบบ Brute Force บนเซิร์ฟเวอร์ SSH วิธีการใดที่มีประสิทธิภาพสูงสุด
กเปิดพอร์ต SSH ให้มากที่สุดเพื่อรองรับการเชื่อมต่อ
ขใช้ Public Key Authentication แทน Password และจำกัดจำนวนครั้งการล็อกอินที่ล้มเหลว
คเปลี่ยนรหัสผ่านทุกวันโดยไม่ใช้มาตรการอื่นเพิ่มเติม
งปิดการใช้งาน Firewall เพื่อให้การเชื่อมต่อรวดเร็วขึ้น
เฉลยอธิบาย
การใช้ Public Key Authentication ทำให้ผู้โจมตีไม่สามารถ Brute Force รหัสผ่านได้เพราะไม่มีรหัสผ่านให้โจมตี ประกอบกับการจำกัดจำนวนครั้งที่ Login ล้มเหลว (เช่น ด้วย Fail2ban) จะบล็อก IP ที่พยายามโจมตีโดยอัตโนมัติ ตัวเลือก A เป็นการเพิ่มช่องทางการโจมตี ตัวเลือก B ลบการป้องกันสำคัญออก ตัวเลือก D ไม่เพียงพอหากยังใช้ Password-based Auth