Sign inSign up
OpenCost

dhi.io/opencost

OpenCost 2.5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.5-debian-fips, 2.5-debian13-fips, 2.5-fips, 2.5.3-debian-fips, 2.5.3-debian13-fips, 2.5.3-fips

Index digest:

sha256:797bb9e3a2cfd070501d8f240bb0c52e318e5197002caaf2c721891f0300110f

Manifest digest:

sha256:b7f45023fc1308a7b386cd3524db8ac0712b4f396eccf0bf97fa4952bb0b1b37

Size

33.82 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/opencost:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/opencost:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/opencost@sha256:9486118c770239107f745ebd27a1ab395cb475bb83144d00561ceb1d78acf72d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/opencost@sha256:4f651cc4d19acccfae784c83258700f782679fff4a2e0854b997b7642b2474a6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/opencost@sha256:f731c428101f3d26a38c8dc8ebd27126f99dba30549115cca668073ce24c5390
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/opencost@sha256:0a1e251a50f35b6f73ea20bc9f9995ceda5d350a1b73d68ab1394a117fd03ea0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/opencost@sha256:9a999bbe9de875ea0cf7b7efa5683ba240eff947d2de971668cf40c15935af45
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/opencost@sha256:428cfb147a4e8e52e9ade3b4755def92e6a0ec1355ceb332a3a7622bd670cf5c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/opencost@sha256:9966554856f031a6e65ca5a3dee1c2dc7c573638c81f9c1f4f492a71b4c7ad1c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/opencost@sha256:ffb0f897e2c061163ad4eee3b02de61ba9599e8b065b4d0a1bbf5d5b5585adc0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/opencost@sha256:040a03e98c3c423f9111d9f0fa67af26afce2856ea954120e6236c28869783bf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/opencost@sha256:895cf3333b063dc8686e830d60a54d5d6b90202492b88d1e08526bd1c01e5b7b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/opencost@sha256:aacc4bec99aabcc90ca4fb6c197b5ec3e09700a6223763287c89caab14c9c24a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/opencost@sha256:12326bdb82d4695247d9310c08e7500ed9f4b80b69bf135b6ccca0c39bac755f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/opencost@sha256:fd93530143ab1aefe84f51ae500d261162e51e80f8dc0fcd88f9e31f84476cf5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/opencost@sha256:defa5b8a7f2b1a6d017b6db14f3aa2753cd59cd917b6fd7e99f76d1d4d6b9cf6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/opencost@sha256:b6d89b4a8f8a8d771e2f30906d31920d9846620f289c7b14946f454b9221ecae
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/opencost@sha256:6be6e54448d8259173133aeb94e4b135afb5a8179b4c4d080e3cf74292b53a31
SPDX SBOMhttps://spdx.dev/Documentdhi.io/opencost@sha256:4d7ab10278404eb52b3ff104390df1ef6c36e61399660086930a3f847373c60e