ポリシーセットにおいて「Default Policy」のアクションを「Deny」に設定することが推奨される理由は何か。

明示的に許可された条件にマッチしない限りアクセスを拒否する「ホワイトリスト方式」を採用することで、セキュリティホールを防ぐ。