DevSecOpsパイプラインにおいて、コンテナイメージのスキャン(脆弱性診断)を行うべき最適な段階はどこか。

ビルド完了後、レジストリへのプッシュ前またはプッシュ時が該当