Ingressコントローラーの設定で、HTTPレスポンスヘッダに `X-Content-Type-Options: nosniff` を追加する主な目的はどれか。

ブラウザがMIMEタイプを推定して不正なスクリプトを実行するのを防ぐ