Sign inSign up
BATS

dhi.io/bats

BATS 1.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

1-alpine3.23-dev, 1.14-alpine3.23-dev, 1.14.0-alpine3.23-dev

Index digest:

sha256:3cf8f58cf240a5c87288bf40460eaca4bd73c17215a96523737572dfa732d6ac

Manifest digest:

sha256:f09c07ac31b1b3dd56e8ebaaa933ad891e2b3f847335ded2237b521b1e1638d6

Size

14.82 MB

Last pushed

17 hours ago

Vulnerabilities

1
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:48106dfdbe333fc99a87a6a426525dee97e4ccaac71e1412d9912f5d6eb3a9af
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:0dda91eb92bf8452121e112ed3881ed5445532c630d45e05d0595d1dc1204701
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:35e4455142cd60851d6f467172abc0a0dcd502ad6904d7b0220eb311087b1a85
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:45e11e3ca4b3dc1b8eca656b5b0920ccccdf6108139479564d26f9b73dce8d67
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/bats@sha256:557b2a9a9d3cf3c7153eb1de30b3470fac2de4bc9025f54e877d3cdefd222adb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:b3309466d7c2b0eb58a506f80746bcacebdfd5a1cbbd9fe12fb3d91a0cd6b022
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:8c98b70acee01ebaaf758fb26138ec47694a2f8c48b7e20a33f8c9f6d0906e87
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:25f653bfbebd3c7cd4590fa518359b37920732a6610c08413cd00777080992f5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:ec61b43526b892725635a9c7309d8a612424a76dc5ceab1319cf672559a241d8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:6f95a710d5ec348cb613ef10f8e380b2c7f30011ec43084176bee69a4c2b9ac1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:4d14cb4aaf032b4e5c8ae62fed2f7e1c618c30305550ea1919469260f526e051
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:1ecd33cafde43cc9b24a8bdad885688a4d9024f070f6fc9ae1047fca2ec5b6d0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:25d3251ca5c8bdc5a7a3beeb7fc94ad4858ab9d0e6d6b72753ad244c67defa6b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:4fc6a38c69e4d129f5cfe54364c0b84e86c13d8dcbc2372238ca80da550cf459
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:1efc8fa1699dc94a654417d8d9815fd40d6816f5479863812621cb7c21ff7f95