Sign inSign up
Bash

dhi.io/bash

Bash 5.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.2-debian-fips-dev, 5.2-debian13-fips-dev, 5.2-fips-dev, 5.2.37-debian-fips-dev, 5.2.37-debian13-fips-dev, 5.2.37-fips-dev

Index digest:

sha256:2bced59a4fd4fd3ab6eb544f6810846663131681ab3f9155e72136ad05add983

Manifest digest:

sha256:27666ec119daaabd5398b1fea14ad13109750c0727a5bfe0981fbcdab459d36a

Size

31.01 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bash:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bash:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bash@sha256:f6fe87ccd5e7d8080294da7784e25030e96d9e89dee1e869563fe085956f9d2c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bash@sha256:80bea7a0f1c176f0297e0389506e4362a3c948bf61e3873b91e5c90f3ff0fec8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/bash@sha256:acdf11ad0ce6ceacc300b236b48e079a3b9169e26d97c245064f36169b3eb505
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bash@sha256:43a6d9e99278d1975368a034da209166a40334cfce220ea34507a47354044cea
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/bash@sha256:60bbaf96eec21380c01db600395c2650b35a116b9dcfcfb548c860410b66bf8f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bash@sha256:91b0bd83d65c7df04e3dfc320d978926ef5bbc09162f2a68c81aba0f8528edfc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/bash@sha256:732e381ea7dd1278c20ca81c94208062fdfad60fd5ff639b643138cd4e5c9cb6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bash@sha256:2739678ab1cec6a579544eab916c7e02d0779b2a89bdb5493f4ebcde0d078e73
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bash@sha256:e0cbeb61f798a14522c67b19bc497ce98f874ab2f5ea8d8b4a6ec962aa2b01be
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bash@sha256:8738980b430cbe569e742a28691a1c81ad5d32390fcbf5cd149d7ded1c312239
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bash@sha256:86aad62e930703475ea8a524ddfc0119187f51df69af0c4e5d243a5666767d60
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bash@sha256:15dfe9922d583ee0c09ff32792790a07ad696716831c24828131abd82414b162
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bash@sha256:80cec721bab083c9745b81185aa20d743db3347783aadf772eda614263c0e415
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bash@sha256:dbbcf80ffd9fadf6f0ae8878990dba4e26d0ce74549014c9bdc2c2e2b6805b94
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bash@sha256:458a948e78b53eb492f4c068533fdbb8779b24ec928409c20e8d686aa0f9a37d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bash@sha256:be9abfe3ffad34b2174d73d969a9d01b5fd6bb6726ab8704b947207cfec76ba7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bash@sha256:37752de87b7e7cedfad068847befb74756f265836a193fb3d7ba0d432e2758cc