ある企業が、AI ワークロードを動かす EC2 インスタンスやコンテナイメージに、既知の脆弱性(CVE)や設定不備がないかを自動的にスキャンしたいと考えています。最も適した AWS サービスはどれですか。