HOMELv019 GitLab Ultimateで提供される「継続的脆弱性スキャン(CVS)」が対象とするイメージはどれか。 2026年3月10日 アクティブに利用されているイメージを対象に、新しい脆弱性情報が発表されるたびに自動で再チェックを行う。 依存関係スキャンが「JavaScript / npm」プロジェクトを解析する際に、 package.json だけでなく package-lock.json が推奨される理由は何か。 DASTで「APIスキャン」を実行する際、スキャナーが特定のエンドポイントに対して送信する「HTTPメソッド」をどのように認識するか。