Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.24 Base (dev)

CIS
linux/amd64
alpine 3.24
Tags:

3.24-alpine3.24-dev, 3.24-dev

Index digest:

sha256:08d37dc414e07a688b0c3b9405e0b33688507e41a74bc24118a7f0817b772e27

Manifest digest:

sha256:a6a3ad1857c0649b2c2fc632325fe51d83a64a5dcb095236dd31a286d5d620bd

Size

3.40 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.24-alpine3.24-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.24-alpine3.24-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:9e016ceeafcc0d558d6df890e168ac9b249a11082c74974aeb10689b3d672c1d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:564b66bbf9b8ec7ce0d06405977a375712a773b39947b1cf141e9416eac7aec5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:de412e77f1785a6fde19a688f66121f1f386be925c79abe9abeb161cdfa480ef
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:7b48c9d9f237725ba59ac043b6b8c788508328a135a04049ddf97a82382b47e9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:b1a2ae0fd111a42ed62d6571aab33438f710e5c197c9fd0e4133925e19dcf8a9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:85e080133b83a2ba58f6365930df10c693bae6acb88eb461faf85f77d3898c24
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:9b1c48fa6155e17ed2d3716b66597d46b9bb3bac23e588d63aac884436d24946
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:55cb5490e15e80e19cff5152c2ad712c74d27b5a91be5aa2a6d1633be6a786a6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:c4d8dc9242928d12491f72632a0695c7c27da552b75fb508a148e40bc6246581
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:09996b750c9dfd90868d3748e19aa44d5f24fc8b3a7cb29cdf2a9db3f825147c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:c1c6427dea8108c61537fa93cc507a955523501a0f51ed63358173b166f99a4b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:1ad6e5e2ac4144aaf807591d238f9d37cc52db775d0490e5b41b65f6e5c944dd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:5fd27d4b7917557d3ca7faac1f022372339423286039e892ea2ecb47c24e2ffc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:59b2aafb4ef6d66d18ff09719a41fcc888edfa6156d38411089b376555938e71