CI/CDパイプラインにおいて、使用しているオープンソースライブラリの脆弱性をスキャンする手法はどれか。

依存関係に含まれる既知の脆弱性(CVE)を特定し、安全なバージョンへの更新を促す。