近年、Linuxのセキュリティ監視やネットワーク制御において、カーネルソースを変更せずに安全にサンドボックス化されたプログラムをカーネル内で実行できる技術として注目されているものはどれか。

eBPFはカーネル空間で高速かつ安全にパケットフィルタリングやシステムコール監視を行うことができ、CiliumやFalcoなどのセキュリティツールの中核技術となっている。