Seccompプロファイルで全てのシステムコールをデフォルトで拒否する設定はどれか。

SCMP_ACT_ERRNO(またはKILL)をデフォルトアクションに設定し、必要なコールのみを許可する。