「セキュアブート」が保証するのはブートローダーとOSカーネルの署名検証だが、その後のOS起動後のアプリケーション実行まで含めて、許可されたコードのみを実行させる技術はどれか。

Windows Defender Application Control (WDAC) や AppLocker のように、信頼された署名やハッシュを持つアプリ以外は一切実行させないことで、マルウェアの活動を阻止する。