Para auditorÃa masiva en contenedores, mejor usar 'docker run --rm aquasec/trivy image --severity CRITICAL,HIGH --ignore-unfixed ' y parsear con jq. Si usas Kubernetes, 'kubectl get pods -o json | jq' combinado con trivy en cada imagen. Con Grype también funciona, pero Trivy es más rápido escaneando capas. Y ojo, que si usas Alpine, el paquete openssl se llama libssl3, no openssl.