Webセキュリティ技術「CSP (Content Security Policy)」の主な役割はどれか。

ブラウザが読み込み・実行可能なリソーススクリプト、画像等の送信元をホワイトリストで制御しが該当