dhi.io/bats
1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.0-debian-fips, 1.14.0-debian13-fips, 1.14.0-fips
sha256:5b037963b5d65da53ae0692c513db989c3107b9a7edad462a7022fa25fbe58a3
Manifest digest:sha256:0927df63719c44d762908cc6a985833fff395b6478ffb478da78f181434853ae
Size
30.61 MB
Last pushed
5 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/bats:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/bats:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/bats@sha256:2d536c316881afb7ba10a33d2ac996866325402072280b0572cab15d81ab29a9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/bats@sha256:5aafcfc5faee6767d533e0394d7c373f34a56297b2b840f3185a4b19e211f39d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/bats@sha256:2d381fe232aafc2037bb2a67e4fffc1a7f17691bdc4be3bc502a2e5fe38aa807 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/bats@sha256:c14e3724bd0e1a0446cf7a84e335f862fa22a14697e4bef8080f40ace120ef76 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/bats@sha256:e50878f43149993599fbf93b53f68fad9878506a52daec4e9e9bde83822f6fba |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/bats@sha256:5bbc5a5ae7c672516a27ddfefe74a16aa3b56b6d933a675684d0141adde87bab |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/bats@sha256:0117cd5beddc872f5e9a97f5fda71011bac7ddc8daf82d7face316918029442e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/bats@sha256:846ba77ab78ea8d0daef1bf4a76148e6c20aaf5d6a3ca771e68ccedff2e143ba |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/bats@sha256:882d0a1b900c209d0c02b6f20384e8578eed97349d3ff044bf8ff623daf3c732 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/bats@sha256:ac7334027a573badfd9b859c2197a08a98d4cc143c8a770e697a029749205993 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/bats@sha256:3b03631f8a8f1bfde7bf384f8f2cdc1093b6d6e1e0b1dee80be8647c56c8cad6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/bats@sha256:a869444a3f4cc33ecf22b90466e209a4c22a0db5f4774fa1a2fb49366bb1137f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/bats@sha256:3bcbfb18fe6ff3436c1b5538c1ae3eb78fdcfb3690ea505fec2f788d491aec15 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/bats@sha256:dfdc06ad9931b219be301d5c25235e42486322cd7b336e5af4d6a0b16ffb7dc9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/bats@sha256:1d0803592b45cf86321a6cc264bd046d14a840136869f990faf53ee53242c107 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/bats@sha256:a31b4eaa4ae1c363949925c0d05ba37e69b8fb3e83fb11f6e27492a115fb2809 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/bats@sha256:12adb11592e3dea60f866e6d9247855d8c8ab1f26f4f53ae5e8d3982ef3b6e48 |