Webアプリケーションにおいて、「クリッキング(Clickjacking)」攻撃を防止するために、サーバーがHTTPレスポンスヘッダーで設定すべきオプションはどれか。

X-Frame-Options または CSP frame-ancestorsが該当