Sign inSign up
BATS

dhi.io/bats

BATS 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.0-debian-fips, 1.14.0-debian13-fips, 1.14.0-fips

Index digest:

sha256:5b037963b5d65da53ae0692c513db989c3107b9a7edad462a7022fa25fbe58a3

Manifest digest:

sha256:0927df63719c44d762908cc6a985833fff395b6478ffb478da78f181434853ae

Size

30.61 MB

Last pushed

5 days ago

Vulnerabilities

0
3
0
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:2d536c316881afb7ba10a33d2ac996866325402072280b0572cab15d81ab29a9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:5aafcfc5faee6767d533e0394d7c373f34a56297b2b840f3185a4b19e211f39d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/bats@sha256:2d381fe232aafc2037bb2a67e4fffc1a7f17691bdc4be3bc502a2e5fe38aa807
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:c14e3724bd0e1a0446cf7a84e335f862fa22a14697e4bef8080f40ace120ef76
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/bats@sha256:e50878f43149993599fbf93b53f68fad9878506a52daec4e9e9bde83822f6fba
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:5bbc5a5ae7c672516a27ddfefe74a16aa3b56b6d933a675684d0141adde87bab
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/bats@sha256:0117cd5beddc872f5e9a97f5fda71011bac7ddc8daf82d7face316918029442e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:846ba77ab78ea8d0daef1bf4a76148e6c20aaf5d6a3ca771e68ccedff2e143ba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:882d0a1b900c209d0c02b6f20384e8578eed97349d3ff044bf8ff623daf3c732
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:ac7334027a573badfd9b859c2197a08a98d4cc143c8a770e697a029749205993
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:3b03631f8a8f1bfde7bf384f8f2cdc1093b6d6e1e0b1dee80be8647c56c8cad6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:a869444a3f4cc33ecf22b90466e209a4c22a0db5f4774fa1a2fb49366bb1137f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:3bcbfb18fe6ff3436c1b5538c1ae3eb78fdcfb3690ea505fec2f788d491aec15
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:dfdc06ad9931b219be301d5c25235e42486322cd7b336e5af4d6a0b16ffb7dc9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:1d0803592b45cf86321a6cc264bd046d14a840136869f990faf53ee53242c107
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:a31b4eaa4ae1c363949925c0d05ba37e69b8fb3e83fb11f6e27492a115fb2809
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:12adb11592e3dea60f866e6d9247855d8c8ab1f26f4f53ae5e8d3982ef3b6e48