Sign inSign up
BATS

dhi.io/bats

BATS 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.0-debian-dev, 1.14.0-debian13-dev, 1.14.0-dev

Index digest:

sha256:2c10aac4891edc5b168a1a92891c09239c9b3b9f8cd92561e0e0e57d88b95f6f

Manifest digest:

sha256:e13230f6cdef5c783f3b5ed9ae6518ee2b87b5efbe6fa3c64537d9ae42195242

Size

33.96 MB

Last pushed

6 hours ago

Vulnerabilities

0
1
0
13
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:648d02972bf0102df0772de8fab8bff1b56756776cf6edcad9180b41c5ccb683
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:1f132b78e5fe6392b244d0f80a67f9623ec81fbd307e95d0c25033261fae0f51
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:aaf6831af48d39fe263c6088ac2e3618c996a3285ebbff6d1d5a7d3c8ae1e741
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:fa54355030cf5a1088cec9dd7541e19786711c85b87dbc93de3d5794af466280
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/bats@sha256:6ddc2ddc638a0738cb96e8cbd847b5cae4d5bc16c010b0034afa1ba14ccad25a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:d48103dbb82cab0e6a92bfbc9a52b09a32197baa8516a49b3de6a1dd7c89e4e6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:0b6dc22a11ff4e8c76cf8950ced0172fce990bcf987fdcfd4e4211f068de5a62
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:da19465b5843874ba82e96db03b36c31d4004660204ac8cb80b36e9b2210b775
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:0e27b58a3f68a9758d19aa684b76af0eaca68de4ebc9a380ad3a2d4f067899b5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:326a8058b6733f59f49be9e2a2c481b82520925af304ee593e58b4724c3acf00
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:ba1d3a686b4ab430817745422f410516faa0caef11f5df402c4a8679eeeb43f2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:31296f3fd3e18178ec5e872930517c7b1252899c9d1c5be947ddae932f3066c6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:201bcfd02af3bdde13f7745be3bd82005d0a9e38ca3e08c555844c8ada2bb593
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:c6c196c44c869d76291df1a04465219451f2ceba97df3632f070d90a1b4baa09
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:acc082dac95f2cba1c8d94c3bc315a8dfdc60429d06b174648286572495131a7