Linuxの `Seccomp` (Secure Computing Mode) は、コンテナのセキュリティをどのように強化するか。

コンテナ内のプロセスがカーネルに対して発行できるシステムコールをフィルタリングし