Dockerコンテナのセキュリティ設定(CISベンチマーク準拠など)を自動的に監査・チェックするためのオープンソースツールはどれか。

Docker Bench for Securityは、コンテナランタイムの設定がベストプラクティスに従っているかを確認するシェルスクリプトである。