BINDのchroot環境(Jail)を構築する主なセキュリティ上の目的はどれか。

プロセスが見えるファイルシステムの範囲を制限し、万が一乗っ取られた場合にシステム全体へのアクセスを防ぐ。