APIに対するブルートフォース攻撃を緩和するために有効なポリシーはどれか。

レート制限を設けることで、短時間での大量のログイン試行などを物理的に制限できる。