dhi.io/bats
1-alpine3.23-fips-dev, 1.14-alpine3.23-fips-dev, 1.14.0-alpine3.23-fips-dev
sha256:d26278ea48ccb6bb2d9592286789762133fadc325bbe96fe6458dc1d0a3b2d37
Manifest digest:sha256:d0aec1a8bc085060d6fbd46b9819a121abb9b713d2083f19297ddef380e38141
Size
15.70 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/bats:1-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/bats:1-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/bats@sha256:9b367b5bc9cd8cb1b94f1b4cc141e61d3b0ed331c1d365965bc70e26772d44c0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/bats@sha256:e6b7634bc23b9229a2276ec4d255f23eb704fd3e844d8c85598d1a260b08f0c9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/bats@sha256:8b7440a08a45d8d059648da288cd51e39bb642fdfa98ba6ef610f3616f1cb015 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/bats@sha256:c174440fdbd78f0c9be607119bcf779873ca9b0bc26fa2a103e869cb9fccfbcc |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/bats@sha256:29ea3512cb32b7b5de6c0ee5c630ef4e123c5b52f3565819b81cb770d48251d0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/bats@sha256:0543cbec4006e6ca5965944211a58ea305217926f936c4ed874b7b8291a592e6 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/bats@sha256:261dced99932fc67bc3b37e68d32dd2691a876ee6c199bf27206998bd8683cf8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/bats@sha256:ec6d7b7e3da100dfcff7c7ba61e875b7f3b8f62eb8fae3cad375ef9a2b63bb5e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/bats@sha256:369c78642fea140bea0c4d53ad29e0c5572c263f818e899261a7c7034f08eb69 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/bats@sha256:fd2d76c01f250ff682e6cd478fafa135480f8f3242bac8b9d6ac71aa40c31269 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/bats@sha256:a532d373d09b6c9bb6b9a1e55cc61791085441ec3b379dceb51a03c7c112859f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/bats@sha256:fb44274f6f4f5469bf64221677696c7e84b2585841cd7bb03a7c14a272559c42 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/bats@sha256:c7007fdd49946c202307fc83bbb6a143a811fbff1ff5ef8f9201c805b0beeef1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/bats@sha256:267ccd65e786966309a2fad489f93b982ca27881d868a8607f7997a2f96b5c9b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/bats@sha256:d588800685667a2301389a80e30128565a5410d6e7df2bb67881fa965959ce51 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/bats@sha256:bcb2601dddb8375c39e6931f3cf1914a7bc7f9a9f6f25ba9bd9b24f38906a18e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/bats@sha256:2bced40917f28f5a9ea5e8cb523a91f2c313424244b73bdfe0dc6c9ff824544e |