XML形式のデータに対する「XML外部実体参照(XXE)攻撃」を防ぐために有効なポリシーはどれか。

XML脅威保護ポリシーは、DTDの禁止や実体参照の制限を行いXXE攻撃を防御する。