Sign inSign up
BATS

dhi.io/bats

BATS 1.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine3.23-fips, 1.14-alpine3.23-fips, 1.14.0-alpine3.23-fips

Index digest:

sha256:e02228f2ae1c47a11a4ede306d575f6d9637eafa1b9b9d867db7b63c29bc03f7

Manifest digest:

sha256:171ccb97f7bcb2100fe4d02011a8720e0e4acc9392007d33074c1eba8041eb6f

Size

15.53 MB

Last pushed

19 hours ago

Vulnerabilities

1
1
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-alpine3.23-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:4d39024c9a54f2d1c320c921c8401d8ac4e35b17cb973a0c6f057e69ae20c07a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:3a93a5a36d8328b3eb392b00258f84c5e38a504267a604589ee749ca93fc09b8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/bats@sha256:d4360bde7e89caa7833dfb9b44af5e0f18871ce9f878bd220d38132ef1365c66
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:76e1c498f2d8c38f781780b5f515a4d5c2ee03b478658cf21263918a85f4b572
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/bats@sha256:270ef27147273904bb8e8c4d9879025693edd28dad513aad3d79c09c18e0e8fa
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:780469ddbe592dad27dac9a8342ca9cb464d56c48099f425029ad5a430adf64f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/bats@sha256:3788e94b07eb4f5f2cf53826065d7dc0ca071fdc83f912d1bbdc825f75f63274
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:e912400914f6cea3fc4023a83c4875c1cade728774153e3d6e4facb0cc5b4b51
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:c93d9f55c32648d3d8f2b7d4f1fb27baa6663dbf5ab8f6cdbea3c4e45f788243
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:c423eebb70923e2d99a07b1d52b287648d718802346ef95b3c1c06c1abacd976
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:e011950fea3fa32924dd93ede33afd57d855729db76e369d06a8d748363ebc7d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:1b589e759861df99c6b480f25a2dc48036c7b9ca5acbc06f1f7a1a3285ff732c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:67df0dfa70630d7fa67b6e971335240737d8ab836af0b096a9e0224b0ef6749d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:2870d31c083404d5631fb503dbfec3c94bdee2b5577c0d5fd722944be9bf2e62
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:8a675b78010bdd1dbd73bfa3a9b12217aceeee2b2ce6d4aaf21d609346abdce4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:488af9afca3f5ec2c54c1ffb53d0649fb47acbf835bc6e6b95e82bd3741d5f13
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:b08bccb6d1d3f1dbd2e74be64a98d56cb851ffd78530e0703209275f42c401c3