コンテナイメージのビルドプロセスにおいて、Dockerfile自体に潜むセキュリティリスク(例:root実行、不要なポート開放)を検出するためのツールはどれか。

HadolintでDockerfile自体に潜むセキュリティリスクを検出する