「Software Supply Chain Security」において、「Code Signing(コード署名)」の秘密鍵を「HSM(ハードウェアセキュリティモジュール)」で管理すべき理由はどれか。

秘密鍵が開発者のPCやビルドサーバー上に平文で存在すると盗難リスクが高まるが該当