dhi.io/bats
1-alpine3.23-fips-dev, 1.14-alpine3.23-fips-dev, 1.14.0-alpine3.23-fips-dev
sha256:e3487b072aba1772ef51502e00041130ab40d7ff50bbf6d9d4f4052a8202b463
Manifest digest:sha256:445a5fc09b02e7dd20baf5a6f776468337ee2ee3915d4b385cfa98bf6fafd15e
Size
15.70 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/bats:1-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/bats:1-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/bats@sha256:7d93ee7f869e9198d8ac5de3f4fced32f08d0908570a27a72059529e3da429a0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/bats@sha256:b24444e1c1f34343c5e572047b8e7fe8325438a58a754744972c046b340ceb5a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/bats@sha256:9db45be08de150361e2099c003dab76be84e1cbf3aa8b0b1acb88dc41dbbef22 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/bats@sha256:bc9380a9620e445a0c512443345d20d6e8e57211e5a0e7c5f9fe8863026fc711 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/bats@sha256:47d24cc339223cd94769e32264cea586c121a603aa53b0d15d70cef71e838819 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/bats@sha256:fc1394e34b7a02515eb497dbfb206be0bcb659ee9dcffead39d42522ba2e8401 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/bats@sha256:f94f9db7251e4b8c0a3519c52414aea93a8f63fde78a1aac79b7aaf04a396c9c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/bats@sha256:95a2bd290194f50b03a7c5755bf615ff0a1e31b818f4aefae9617fa7e91e93f5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/bats@sha256:4c9c59857e71fadc1d7ef5ba049a7d96ef5be5c0b1ca8880cbd94ab452e296b2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/bats@sha256:585c67405400010f75a839228cf0f4669f5795c0e71f31d788f206cc30373874 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/bats@sha256:dc4ef723b3483359c786c3097a87bc0bcfd5ed75117902003d8216c50c8cf45e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/bats@sha256:932406daf1ca3c36891cfa42e8e53834744d6eee88330e43e64fb2f3dcfdc7a2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/bats@sha256:73e5fde43cbc68f68192c76ff259dcdb2d795a411570049e62d82ff45514e770 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/bats@sha256:7de83aeecd7995214c99e6ca76888428e0ca87492529cca1df4cfd47cd443bc2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/bats@sha256:c5415aa346456ecc9fe3944fb8680c822108654c1d8e551b505e97174e2351c9 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/bats@sha256:e90d46b14a6c35d5474b2722198181d4425f3bb06e989e7afda4e4226372cb8b |