Um analista de segurança da informação está investigando um incidente onde dados sensíveis foram acessados indevidamente. Após uma análise preliminar, suspeita-se que o atacante explorou uma vulnerabilidade que permitia a injeção de comandos SQL diretamente via um campo de entrada de um formulário web. Qual das seguintes técnicas de proteção mitigaria esse tipo específico de ataque?
- A)Uso de firewalls de rede robustos
- B)Segmentação de rede com VLANs
- C)Validação e sanitização rigorosa de entradas de usuáriogabarito
- D)Implementação de criptografia SSL/TLS em todas as comunicações
- E)Autenticação multifator para todos os usuários