Operazioni strane sui certificati CA nel container

Sto eseguendo Discourse 2.7.0.beta3 utilizzando discourse_docker e ho anche configurato un sistema di monitoraggio tramite ThreatStack, che ha rilevato alcune operazioni insolite su alcuni file temporanei ca-certificates.crt:

Vorrei capire perché questo sta accadendo. Dovrei preoccuparmi dal punto di vista della sicurezza? O si tratta semplicemente di un comportamento normale per Discourse?

È possibile esaminare il codice sorgente dell’immagine e gli script di controllo nel repository.

Chiuso come probabile falso positivo. Segnala per riaprire se trovi qualcosa di azionabile.