コンテナ内でのシェル起動(exec)を検知した場合にアラートを発するツールとして適切なものはどれか。

Falcoは「Terminal shell in container」などのルールを持ち、コンテナ内でのシェル実行をリアルタイムで検知できる。