Sign inSign up
BATS

dhi.io/bats

BATS 1.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

1-alpine3.23-dev, 1.14-alpine3.23-dev, 1.14.0-alpine3.23-dev

Index digest:

sha256:a73e35a10f619ec4fe9c4639cc61976e7400030ff7f448ac3d360df3c114b825

Manifest digest:

sha256:63abaf3156ba2e77affba100b0951bff4d4a7a754d49d51f84cf4b1117471e0f

Size

14.83 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:7c8dfb72bc99d60be715b488dced2e5a2366ff4abe68bed95c46d8ac6ed324c1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:6ce80536db8bcb99c8fbd0f21342bd4754e850840df93c3fbc10ccaa3371b7ba
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:43dcae732e08628909db3af4a39a24d1d68949eaed1f71c2701ff8961a1ca66b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:a28c621eddff38ca94a75789a92e43f80affc01c3ce359e3fabe1fcc153ac4a2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:20ba8129d2129b65af13f5f254f9528da82aaba8eb3965ad4f8a593d58a3c9af
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:d459d1a834e998d3e08008505919726937d4d31b0fb996eb7bfca466b2715837
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:5e520d9b9e6d3126cefa04602d15d1265e5b156d046f610eea9040bc2d644811
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:5827bc53acc782692f284cb9ba095d9e26dc33554cefd640a99794c63e536415
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:adaa4405535718ac22beeb6b7a277393adc266c557e89f2ad94f4ab6f044c13b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:e3fe6c557387a82f91617aca5c7ca9d9a2270df220c45ca8393afbb110fa704c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:2cb4731f8f1ae99c4fd4c6e46f81fcb8ac34688a422b7874a6dab00e3cd40b5e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:1ac43676a810d9776462def0cf756d7bfecd3583bad9dce3dc080be6197f76a5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:4eb1bffc16ec28258824aa30f2d3b89fd561ec899cbbb8e7bab7f2d8f58c8dec
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:f2bf3675a7e71220790ec1b2ac92d915833efbf322b2a7fde0c60cc8574de016