Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.23 Base (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

3.23-alpine3.23-fips-dev, 3.23-fips-dev

Index digest:

sha256:4d42ffa039063d32559b19b1743e60900cf55fa47eb3e6ffdb5cc85365693df8

Manifest digest:

sha256:ef00046a1653564e710f9faf96f9f7bc9e365835ba43df48a89ff6f3e5e95700

Size

4.22 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Nov 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.23-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.23-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:f87a08d72b0ca411f675013d545e45f44793a239ca378fd6137fa20b2c028e69
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:ea4c9e1ffedb0c996f720ef81f272f519c67a2b4e59c1f8d89d4ac1af6e69e85
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alpine-base@sha256:5e423a94683006ab21425733bc7643269b0e0b734cf438df4b8f434d6521dac3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:097ecdd11649fc6b990a940ec1d8272bf12fa79b18a0407e5d622c936581037c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alpine-base@sha256:a9a225cb3a4c93379b15ac48e59cbb5108dc947ca97abd7bcb1fee297105ee22
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:d857a56789b99867a726b962164d4290b7734b1eafd4bd0ec41365d1d728e1a4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:6b646b824abb1dc879fafa5be1240dab0f23b85be6371ba467cf64bb740e1286
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:92df00c947c288ba62e6d89d51888555ca305d014a2b57eafb8ea59d1c7e86c3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:8c7d369eef1ef2964e219ec196f63a5de66b79934db6e9e6b33f46789c6aed8b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:833e872da8adc7596d7ea5fd8365feb52c15e31c3975e4cd6ed7ab01fec9450c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:75f576374be0d8e766e4151351d12ca9b80ffee99b702b3ad7d9a2e90a214a19
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:4ecd51d4f33dc82dd5103b372b50a7acc83af2841481819bc885446a79364696
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:f979730eee91fe95ec4056828bc83cd1acdc632b3ee4b92895cdc9965607d1b2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:7752ac47d06bbd51f20503bf8318bb36faa5a7023f097d975f7faf56aee97d74
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:0de8d1e026e931087b58c1a300fb404a97844ee98b64b4caadc5c90bb35baecb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:54b25c55d83c51f87f0ec3ec71eb764fc71353e614ec19602157289f6b03c867