コンテナイメージに脆弱性が含まれていないかを確認するため、CI/CDパイプラインの初期段階で実行されるスキャン手法はどれか。

ビルド時にイメージ内のライブラリや設定をチェックすることで、脆弱なコンテナのデプロイを未然に防ぐ「シフトレフト」を実現する。