Sign inSign up
BATS

dhi.io/bats

BATS 1.x

CIS
linux/amd64
alpine 3.23
Tags:

1-alpine3.23, 1.14-alpine3.23, 1.14.0-alpine3.23

Index digest:

sha256:ed9096eac07f484b001fc7dcf77e5aed496a691d68611ac13b88c7e673c06449

Manifest digest:

sha256:181050c6d7af507862d091707c569f53038cf5c4124cb70b27df2cda8639fb6f

Size

14.30 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-alpine3.23

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-alpine3.23 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:0a63b7c891952e6566f245358a6d19f763e004d2d33b37d402e97cbc30ecde4f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:4e3c7f4c81fe3c4fea82b99160971fe5cf902c8ea7f2f5c053538ac988003b56
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:8e24e4b274599b24c29a0b932d8bcaed7da1039d5710f085d7bc318fd33440c5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:c2dff0f99e7add0be49b29ba8f1cbde6c5988969c48ec7ae2a30fc10d624ee80
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:43099976711c36adf52bbc8c7c6c6188e5afc273228e09f6a76db243740768df
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:c9a59b629fd46a8b49c3c19e3a1453d11d281c7aec4cd0f283c3a7d9996b3312
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:97dc545aec43be07430e4b34f145110b7862af3f03d2b74d064f6ac4f0daa8c3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:3bbac9e4703263c26fab058afa3a8ff6933c6a78f3710a6eac78f3a386fc7bfa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:32370d3000124e62e3e3a9e3665ddbbd80e17c51dd5cf4fb91aab6efdf1eec0f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:fc3d53777f8240bce0ff4a8f4b2b962a2417c05c7a0e3bfcba26c225e72a282a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:3f6c54f7aaac4c830fb92a609055da31d66534055b985cb5359b83d058317f87
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:0957c33ac6f4d3ee4a1cb84f788a7b37c82f033719a37074f9aa8caad2041c42
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:1c7fcdf554c57031c8799f465daf865ff0a0ea1d3d958813d6d80ce0c3b0e8f2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:375c9a4f813f5bcc183a3882af76415cc1ab69c2a97d04b75c81bb9cfa50ecc5