Sign inSign up
OpenSCAP

dhi.io/openscap

OpenSCAP 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.4-debian-fips-dev, 1.4-debian13-fips-dev, 1.4-fips-dev, 1.4.4-debian-fips-dev, 1.4.4-debian13-fips-dev, 1.4.4-fips-dev

Index digest:

sha256:78b4f853fe5c4753f6aedb89397968beb103d1054034e535d076c067e9df4a3b

Manifest digest:

sha256:40583e8b530bef595341297f73cb5c259a0bad4d55fee4aab3fc30e6dd41b9d7

Size

44.65 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openscap:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openscap:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openscap@sha256:f579041767f15c093a39abd2a38f3c63188f3ddc548dfabb6350bb9ba16fa293
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openscap@sha256:bef4a50edc3513ff35545ea64972258e74a7b8f08f449d748bb45e94ee0b7748
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openscap@sha256:af1d7f3af5cf2eeb541ce70f5bab3c6040af737757f2746a43674b8c718bb094
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openscap@sha256:b2270e2a2cffa7e5a69d8386482de61fe819c9069776469bb49b4f66f814c8dc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openscap@sha256:3ca37bb31794965b14cc2d3dafb8d849639fa4f0ded42952a59dd7d4d0f635fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openscap@sha256:8b1febc3ba2d13da51c49be5e280bab131382dff299203f97087be34de03a2bc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openscap@sha256:2f4c779dbb44f730d9387161109f0e3a6e7a8d2535befe7bf017f9119d8f63c9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openscap@sha256:11a16ef71643b7753171eed091b16eabf57a509f6c00a7394cc64e653e1fc9ca
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openscap@sha256:7a978023c40da725b5ce2797b82ce89cad3734ba625f7feb21d1007e519632fc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openscap@sha256:928d97696f45dd27d00d386e1c5318f2d624ecb873b4d1b042e83a82b88364aa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openscap@sha256:a76708d7c8a7e23fa5fa6c47e048d278629565442a8f6f996abbee571c1f5de8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openscap@sha256:75004cc1186591a016ee8a2f8112d7bf4c7c3a780006a4c939dbc92c8e68021f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openscap@sha256:3cf7bb8354f5155510288c249893e559d5ec089f16636c2306f7666992749af2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openscap@sha256:8cff867ebab83b88965f4502c6d9f645a322d7dc2fc9568bda77b9ce87cf88cb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openscap@sha256:d0ba0e3ef77796c198d1da2e8503d2f3a6f2ed2b9179c522c0a8b13bb58269c5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openscap@sha256:09c039a85ae6c264f5cf47cc23d1a18b07067d47746243e845466577f09471d2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openscap@sha256:f9d6399f527525b29de05f82efb941ca36813ee4affda127d9c158922c4b13c1