Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.23 Base (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

3.23-alpine3.23-fips-dev, 3.23-fips-dev

Index digest:

sha256:58c8198b68c1c6dd4853a53f6f7d8f06aa730392c26c441f50c6444f8d922a08

Manifest digest:

sha256:192081dce11d1d7be6ae2273af7987b5d8bca0f948d4c478167df8435ebe17b9

Size

4.23 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Nov 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.23-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.23-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:5fce3b194bc2d751f8ea8b127e4a05d32c070b366319c406c419282a8fbf1199
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:ba917c69ac44166028c3a8fb9f82336c23359ce006d16899487f653a92e2e30c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alpine-base@sha256:4a30c855846a75e7730434caa9d4a0819487c1fe184bf4b240442bb1b84f5b45
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:a046196faf5013c54c3afbc873d89fffe11f3c24d43346d9f4e98c86383ad4d1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alpine-base@sha256:d62225d1d1f3b2a8aa6afe294e64f820734caff590be0786c0d76224c8218e04
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:99a504ae152f2721a4120332bec3cd62d0d1a4b494dce68514a7501f23fcb9d9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:a77e0a7567c098b86a3a9061518e3f0cc2b7e248217c7995bf7992f12f9fbcc8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:3919a8dc7d956bdfd449dfaebac735aa9e622d7f17929df0e80be108e5ff4067
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:91f231218fd3cf0d3a2238e07b958e73d9d4a069601713a77597c8e8eff4f6f3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:ae3cfd0e3442308bdc2121ea8128c48de12ab597802ac09441e75b2208391774
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:09b37052cb6f11bac9ae71ef8677058635f046d80cc3c7484b20da3faef149a3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:73687111e4bc5abb314d8991b530e3b9df530fdc45ce473f692b3f6941ab3f57
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:c0f13eaca9f2a7f6632d93b274147e011aa3b4a5b09135e2e57dfb13b8b93d28
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:609d49d40085b0854db253074f3c21c5465ebad1ec1f879ba87574370774eb42
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:8be2d0d5df0b8bbcaa7acdbf9a2f90ada2bd29f6e548f9c29abffcdad2ae327d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:4fdb9ee89e545f5ad06c0ce67b2b81c67554a8d7791caa11a2908afce2eebd0b