Para escanear en busca de vulnerabilidades en imágenes y contenedores docker, podemos usar la herramienta Clair, de CoreOS, para ello, usaremos lo siguientes comandos para su despliegue.
Creamos la red, para los escaneos
docker network create scanning
Descargamos la última base de vulnerabilidades disponible y ejecutamos el contenedor
docker run