dhi.io/bats
1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.0-debian-fips, 1.14.0-debian13-fips, 1.14.0-fips
sha256:b263eba74ffcf08606e934f8de9b13dbb3b90e319f8708bf0426f56ebfc36d0e
Manifest digest:sha256:0609941dcd2f3362bce1b194568d76944b4033a8098ba44779186dfe8da08b10
Size
30.60 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/bats:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/bats:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/bats@sha256:86bc6fb235e2f590bf32de8c0e51edd3c480ec7b654bbb9b8137013406832e4d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/bats@sha256:1957bd8f5bb9b0e81d76b0a3fc6db083c32aa87c6a2ce4a2a6d4b6a9c8f3a513 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/bats@sha256:e804d876e5a99d1be31a171a5f81469a7710943e442808aa4e55adb4734e6add |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/bats@sha256:56f23d846d3b63d6384f5e3c96589977aacb9453f5f64ef4908f8b203e7c1637 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/bats@sha256:3c0ec9eb8f971173350aaa6afbee6d764eb525e61b8f18b1566287c9c126b8b9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/bats@sha256:865569ef92731fa06b821e685f5b0677fecc1dc99c7fcea914208d9632c69705 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/bats@sha256:866219af5020eefa4ddd23694f84ab9942cc61ee2e6195e8fe2b8be89a868846 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/bats@sha256:44fc692c507688266908e9dbb63c865d3a56e31995c1267d5f15d4e9359dddae |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/bats@sha256:1dc05dbe179aefb96db29ab83a9e8692e77429af3b6bbe6f13efe24823088a32 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/bats@sha256:4cf68010e7c071db44930a1587d29bad981de2c3e428a2827ddce6f1516b0b55 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/bats@sha256:4e2c2925965c31b076a69962c11b2d8cd0f8bd31f54bbc71d9bb86d91b39ff7e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/bats@sha256:e8e0518cb73166c99732166cea01db610d7fedb0bc555144e51f7e4a0c89109e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/bats@sha256:a55e5d4f7abb5f1476739d92f1b722592489b737eebef1a1b5f0a90a87590177 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/bats@sha256:c785d2f86716d1e7cd04d76ce7ee01d1be88cceadfc6d9de6cf787fde8829aa9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/bats@sha256:9c6303bde59269f879860fbf0c86d98418af28dbbcdb7fcbb671e330718689ca |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/bats@sha256:cedf1acde0b182bf2dc0eb59ad3381f759f33e98de7396ffd4d7f3f7ed31678c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/bats@sha256:cb7f26c95153b95d12f67c977c8ac5b5ed6402139e03f44d7b09479176cca36d |