「DevSecOps」において、「Infrastructure as Code (IaC)」のスキャンツール(Terraform scan等)が検出対象とする「Misconfiguration(設定ミス)」の典型例はどれか。

S3バケットのパブリック公開設定、セキュリティグループの全開放、暗号化の未設定が該当