Sign inSign up
OpenCost

dhi.io/opencost

OpenCost 1.121.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.121-debian-fips, 1.121-debian13-fips, 1.121-fips, 1.121.3-debian-fips, 1.121.3-debian13-fips, 1.121.3-fips

Index digest:

sha256:a179814a96c935f03f103c61457a52ef2ef0dde65b1d83ceff4378200578824f

Manifest digest:

sha256:ffc63a22386f30d1bf07333f4a020365f5ac55149d8bd8ef8799d3165d0972b7

Size

40.65 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/opencost:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/opencost:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/opencost@sha256:231cd8dee9724d76fd74fc8f133eb946afe73028ddb18129cd1189fcda215953
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/opencost@sha256:abc3f0d698b653f2fd0c138ec3dbd734804ba42f0840e9cffee361bd66c0a063
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/opencost@sha256:61eb447675e31e1a0ffda2539faa893d75864960cbfda4bdec6ff68745fc254b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/opencost@sha256:d9a6b5aadbc5f571b83ae0d8a2f601ac91c2d9ee7ad747165d00501435e8be1e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/opencost@sha256:09eaf2c66ca652b2ce104a1e5fdd0c94b8d3dc4900aab5fe859e44e96516c645
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/opencost@sha256:405c52d09c634d4d4f8014043a28d245cd1fc3220428d760383303855b93e6dd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/opencost@sha256:32cf58cffa7bd54c65ace2bbb06e99f7e3265f7787923b6e9fbdcf685ecc2eb3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/opencost@sha256:db39d79d28fda1e6795783fdec29fa332f5543ef914f31fcc1b5703a6bb05091
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/opencost@sha256:9710b1df10790f9f4a0b332ea2c9d2d988f0a6cb632cd7e4e1274f01f78bc943
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/opencost@sha256:14c6a56dd34680fe93b1667af6e5a51f83ae2c2fad91f4c72e450ba53d5b4ff5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/opencost@sha256:8877d45367757f06d49716674ae09a777c2ec0b8fccbd4737692c179d6762a9b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/opencost@sha256:cd868b6fde37006b0292fa84e045ad799905ed43d58e2298a99c1ef31588ea19
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/opencost@sha256:d634a294a7f3d2595f70afdb0f8b5314b95b8695815f9b1f5ec28ec8a76a8f22
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/opencost@sha256:4e50e0b363a95265161350506bda6fa39ff878109cf0d400f32aa8c062412430
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/opencost@sha256:32c2b29a2eefe20b8799a3ee30c358c18cf0afc27d629e5a3de32cbccf5200d1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/opencost@sha256:c2a0da56f5452777d564b66c8e7d4a54cb607a40170e033c1d93946b7ac292d7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/opencost@sha256:ee718ac0a1e3c1741f9342d989f0ea340a55d4a75d9adbd09ca30ebb3a1734a6