Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.24 Base

CIS
linux/amd64
alpine 3.24
Tags:

3.24, 3.24-alpine3.24

Index digest:

sha256:a741d4f1ccaf31f9394a36477e50df4620a8030dbff3d9a2ea8e84672b683ada

Manifest digest:

sha256:b91210ec7699ccf529bf32528b6c31eb2807e806803776b0acf2f1176ce4c225

Size

3.17 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.24

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.24 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:6382a3e0775ca143fb53f4fabee818781a5d9591936df30a93e87b9483812813
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:5e523903db60910715c3c473fc090f65de0c370d00455483f0e82738abf0836d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:47504a87ce91fbf8cbe99d922b3060f876eafdad4a53f5fda8a0feaa3b69440e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:9f3dc286988d387b2574b0b664d59856f638b4dd15d36a5d6147eac2df00a670
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:f91361b9aacde0433ba97627c6c66d27fff26bdd25bc88cb7329078c6f099bc1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:b5172d24f845e08df1a7cf2225354af2c2c2b4a017baf725fd603d3a28e317d7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:f9be92d1acaba49a6ebd893ebc0f8718fd78bc151b63556b58f1f3afa8b6279d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:2b40fc9b48d80ff8ec3ef410798b10b01e2d12c6042dff82e7dd729a0446af94
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:37e78b4ffa2c67abcafc8759c8f9774f094f98cda6411ce7a9f48d39d5269e97
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:0f364ffa798d0157e3198857dbb67b7b2b71130ed11942ad30e26ae9c29731c8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:77848fb074c135920a74d4cdbf1ebf6038b78e21486382c4f5041d2cd94123c6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:84be77ef4653410decde160a90821fe71b938268ccd7bdb7710cdc6663836adf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:09ad46cd96885525813ea0a54a62ff820962d4bbf0331ca644bb03dfcd4862f8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:894b27410345fbf26afe629da5679bd23f8e5c264b26662b36ed51b7be8169cb