Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.24 Base (dev)

CIS
linux/amd64
alpine 3.24
Tags:

3.24-alpine3.24-dev, 3.24-dev

Index digest:

sha256:e8ea5cd1031f302d73920e38c0c9ff4090368f5ddbbfae519de9ea24865464bd

Manifest digest:

sha256:0e0987f64c3a9e9f538cee816286380b88e643bf95d7fcaffd788a284169e612

Size

3.40 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.24-alpine3.24-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.24-alpine3.24-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:2ff5aeadc23c6fb9c23073a999bb803543464a7ecbebb2e5bc48e52ca7b58257
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:537e0f9121ad77084c9ab203aba935bd97bae1d7d984012f64c56e5195f544cb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:2ee7d7aed05ca7b57736b6c9c505ec8d289c2a90911d6e8a0d2aa564c7cab52a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:25e1b773ca48606e40e8929a6a9d85662e2f709d3aad0c3440564c103f6c6316
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:20a1a43a588e08a3a3d2cf8d0374282ac17ac4b12a03aa983f68af755bfbf2ff
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:ee854475b317334f8b5df15ee9b88ae2203df9abb35162a69c2ee63cadd8035f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:37a8c73822f6c48bf4b1eb153dd4da1837822e0980572ee02712d95599b77fcf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:03a80bd153477ca3735a62ec7492fb458c298469b5d79b2f48a9aa9fdc96493e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:4ef74a3e3dc2deff1873f7bda5de07bcaeee3c8af768c609e273c1ebb691d6bb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:ca63e7855abfc1222f580138d8c198d0287860650148b480dda43be148108e2a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:1955a87bab6336b5a550eba428a2097727a6ec4c17d354c60274ab03d333539f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:cc310a962465212cbd0d62c9b631e612584e19d3c3057b42772b8e3ff41c627c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:0380215176f44c46c4cdd3d835a37434d804e8966c5b1befe9361a4344a110be
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:4ac9192f82b5869cf0dfb8f82a046d5445fcf3ec701ef48e9a3ecd8725643aa0