HOMELv006 seccomp(Secure Computing Mode)の主な目的はどれか。 2026年3月15日 seccompは、コンテナプロセスがカーネルに対して発行できるシステムコールを制限し、攻撃面を縮小する。 system:mastersグループの特徴として正しいものはどれか。 AppArmorプロファイルをコンテナに適用するためのアノテーションのプレフィックスはどれか。