CI/CDパイプラインにおける「サプライチェーン攻撃」への対策として重要なものはどれか。

攻撃者がビルドパイプラインや依存ライブラリにマルウェアを混入させるのを防ぐため、ビルド環境の厳格な管理とコードの出所確認が不可欠である。