コンテナセキュリティにおける「ランタイム保護」で監視すべき主な対象はどれか。

コンテナ起動後に発生する異常なファイル書き込みや未知のネットワーク通信をリアルタイムで検知・遮断する。