CI/CDパイプライン上でDockerイメージをビルドする際、既知の脆弱性が含まれていないかを確認するために実行するセキュリティプロセスはどれか。

イメージスキャニングツール(Clair, Trivyなど)を使用して、ベースイメージやパッケージに含まれるCVE(脆弱性)を自動的に検出する。