Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.23 Base (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

3.23-alpine3.23-fips, 3.23-fips

Index digest:

sha256:2995af6aa38fcc10143bb51edb4343089ecfaf178711995f831aab41aaebaa24

Manifest digest:

sha256:7ac955ec0ce1d00d7d6e90e1552fa6c851e1218ffb378d48d78fdadadb3c6c70

Size

4.00 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Nov 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.23-alpine3.23-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.23-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:fa8a07d3898b25b72c1c0124da1d62daaa41a020fa3cc62c14a2d4ec231af2bd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:717b0a5ba58cbd96419eac5a954781413fad286afa95571145b4a59473066cf2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alpine-base@sha256:62ebf7e20e1134bcbbcde4874a7995c10438b123fd851ba911291779ec693479
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:5f07e389038d8e48b15983f6e3ffcd52dc9e83bdf738ff6f38a7d0eabc1fd165
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alpine-base@sha256:f6af4bbfb84bcf544edd762f5f8be70ee12fdefccb0a3d44aa6ad058dae8c4b5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:24e36ad67c0de57a91d9378340b79c95f40615b8b3a151741a53d137aab25057
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:0c5f4d750b969fc884205f6df97eb473bc91a4b065d41436e6402314c3dfe17a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:4ef8b98cbd64301e7f8672f6acbf26b26efbdaf11b80b089a346ee810b4dca11
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:6b8fb67cd5b0d87f98c3a44b90cc3acd0bd23edeafc3bf17d041098a860c1a19
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:610c34d3402782d41c1fa7bb17dbb55ee0f40f7ff774feff8a62d3f65fb8f7cf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:f91345b36697e7a2733382501fef206a0606f6ef349bd702f4fbf4dd6c1f5b21
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:0a11ab2fd9a1d03153827d007f0e328f11c1e174b2c40fc249f7ba91860d7102
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:ce91c0793b6b985c7501c58aa5276855f8d0dbf9e2a55fb1d24551faa29fadd0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:cd4287af1bcc2a968c2211750cd3e002956748363cfa3b78443aa5679b082692
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:e7bab33c8986aa7f068b8d04ea90fcaf1735da86bf7faddf586d4fc81f6fcc65
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:ae12d82faf04f39b8ceb5d561fc0977fd2a4f7680c787821fbc0a62f7fbd2367