コンテナ内からホストのカーネルモジュールを操作(ロード/アンロード)できてしまうことを防ぐために、削除すべきケーパビリティはどれか。

カーネルモジュール操作の権限