Sign inSign up
BATS

dhi.io/bats

BATS 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.0-debian-fips, 1.14.0-debian13-fips, 1.14.0-fips

Index digest:

sha256:b263eba74ffcf08606e934f8de9b13dbb3b90e319f8708bf0426f56ebfc36d0e

Manifest digest:

sha256:0609941dcd2f3362bce1b194568d76944b4033a8098ba44779186dfe8da08b10

Size

30.60 MB

Last pushed

7 hours ago

Vulnerabilities

0
2
0
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:86bc6fb235e2f590bf32de8c0e51edd3c480ec7b654bbb9b8137013406832e4d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:1957bd8f5bb9b0e81d76b0a3fc6db083c32aa87c6a2ce4a2a6d4b6a9c8f3a513
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/bats@sha256:e804d876e5a99d1be31a171a5f81469a7710943e442808aa4e55adb4734e6add
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:56f23d846d3b63d6384f5e3c96589977aacb9453f5f64ef4908f8b203e7c1637
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/bats@sha256:3c0ec9eb8f971173350aaa6afbee6d764eb525e61b8f18b1566287c9c126b8b9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:865569ef92731fa06b821e685f5b0677fecc1dc99c7fcea914208d9632c69705
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/bats@sha256:866219af5020eefa4ddd23694f84ab9942cc61ee2e6195e8fe2b8be89a868846
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:44fc692c507688266908e9dbb63c865d3a56e31995c1267d5f15d4e9359dddae
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:1dc05dbe179aefb96db29ab83a9e8692e77429af3b6bbe6f13efe24823088a32
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:4cf68010e7c071db44930a1587d29bad981de2c3e428a2827ddce6f1516b0b55
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:4e2c2925965c31b076a69962c11b2d8cd0f8bd31f54bbc71d9bb86d91b39ff7e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:e8e0518cb73166c99732166cea01db610d7fedb0bc555144e51f7e4a0c89109e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:a55e5d4f7abb5f1476739d92f1b722592489b737eebef1a1b5f0a90a87590177
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:c785d2f86716d1e7cd04d76ce7ee01d1be88cceadfc6d9de6cf787fde8829aa9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:9c6303bde59269f879860fbf0c86d98418af28dbbcdb7fcbb671e330718689ca
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:cedf1acde0b182bf2dc0eb59ad3381f759f33e98de7396ffd4d7f3f7ed31678c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:cb7f26c95153b95d12f67c977c8ac5b5ed6402139e03f44d7b09479176cca36d