dhi.io/opencost
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.121-debian-fips-dev, 1.121-debian13-fips-dev, 1.121-fips-dev, 1.121.2-debian-fips-dev, 1.121.2-debian13-fips-dev, 1.121.2-fips-dev
sha256:1625e97c4abe52cb55e7e2fe7e2f65204d174e746eea1c33013078cdffa290e2
Manifest digest:sha256:9e4725172522a83c513ae051750ef9e5670dc300d57a0903dd340c3773ebcf4c
Size
86.86 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/opencost:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/opencost:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/opencost@sha256:fa1e6ced0717513f4bc8e89d46b8f7eafa4a3bc0c9e30ea30c05a69670bda7c9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/opencost@sha256:cc489ee95392166e79aa1deddb68d680dc1435feef964dccfa0e32f79b75cf41 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/opencost@sha256:22b874846009a92207ae24e471fb111390fa9ed51e8f6f67d118e72b20d34b20 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/opencost@sha256:6c64a43616907ed2caa0a298e23a78be799b8af3cca7063465d583772dbcb9c5 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/opencost@sha256:d6b0f28e93acf42621d90f25fb254df8722cf59574eadd8dcccc2ff6e5cb900b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/opencost@sha256:751313441b3cccf966157fd26305c4038ab07d0e3c58d904dda9cd46fad2a51e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/opencost@sha256:79744937b9cdc0b98151368c20e254e5dee223fdbf708c2d3b2142a3b0fb01fa |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/opencost@sha256:ab9e4a4f261045359a957c482a2a28c724ce50dbbf350b4b5caf3e68a44e4e58 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/opencost@sha256:2f21004098b6817458737aa955e7d7bafdbbef655d92592acbb19af06f43cea6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/opencost@sha256:3cba900d5262b41207a8d414a5610765bcaeee69490363ed770bceb0942fd1d6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/opencost@sha256:ed9bb1b50b7e71ad06e74c4685c3c49ec95bdb412d58a11901e3341fc1d476e9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/opencost@sha256:1e8892d65b529cd009ed736fae09ad071b9dfd55cc14826a684fb6870e27055d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/opencost@sha256:bde078205ca9301ccca1d05d02d7efdda40430b7e3a4b69c4345b0b7beec8ff4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/opencost@sha256:02bc410468fd1661cde7f805aa2dac101468c6fea89a980f17cfe104c4673f33 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/opencost@sha256:6960a62f9c92060c5e771472c2eb3c9c7d9febaf8b07c3b049a6d89ad3dd1856 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/opencost@sha256:d87918ad40afd2543c9fdc9f007c52a7030f6a214de49b9d16763786a302a9f2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/opencost@sha256:51135e3ee9467addf02d1b551f671e697d4bf6c9c7d456bcf44deb74ce01e1e8 |