Dockerコンテナを「読み取り専用」で起動するメリットとして正しいものはどれか。

ファイルシステムへの書き込みを禁止することで、コンテナ内への不正なファイル設置を防げる。