HOMELv060 Kubernetesクラスター全体のRBAC設定を監査し、過剰な権限(Wildcard使用や特権昇格)を持つロールを検出するためのツールはどれか。 2026年1月24日 kubectl-who-can, rac-tool, krane, コンテナブレイクアウトの手法の一つ「Leaky File Descriptors」攻撃を防ぐために、コンテナランタイムやアプリケーション側で注意すべき点はどれか。 SLSA (Supply-chain Levels for Software Artifacts) レベル3を達成するために、ビルドプロセスに求められる要件の一つはどれか。