コンテナブレイクアウトの手法の一つ「Leaky File Descriptors」攻撃を防ぐために、コンテナランタイムやアプリケーション側で注意すべき点はどれか。

親プロセスが開いた機密ファイルのファイルディスクリプタを、exec時に閉じているか確認する