SnykやTrivyなどのスキャナが、コンテナイメージ内のJavaアプリケーション(JARファイル)の脆弱性を検知できる仕組みはどれか。

JARファイル内のメタデータやクラスファイルのハッシュを解析し、既知の脆弱性データベースと照合する