Sign inSign up
BATS

dhi.io/bats

BATS 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine3.23-fips-dev, 1.14-alpine3.23-fips-dev, 1.14.0-alpine3.23-fips-dev

Index digest:

sha256:e3487b072aba1772ef51502e00041130ab40d7ff50bbf6d9d4f4052a8202b463

Manifest digest:

sha256:445a5fc09b02e7dd20baf5a6f776468337ee2ee3915d4b385cfa98bf6fafd15e

Size

15.70 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:7d93ee7f869e9198d8ac5de3f4fced32f08d0908570a27a72059529e3da429a0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:b24444e1c1f34343c5e572047b8e7fe8325438a58a754744972c046b340ceb5a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/bats@sha256:9db45be08de150361e2099c003dab76be84e1cbf3aa8b0b1acb88dc41dbbef22
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:bc9380a9620e445a0c512443345d20d6e8e57211e5a0e7c5f9fe8863026fc711
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/bats@sha256:47d24cc339223cd94769e32264cea586c121a603aa53b0d15d70cef71e838819
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:fc1394e34b7a02515eb497dbfb206be0bcb659ee9dcffead39d42522ba2e8401
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:f94f9db7251e4b8c0a3519c52414aea93a8f63fde78a1aac79b7aaf04a396c9c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:95a2bd290194f50b03a7c5755bf615ff0a1e31b818f4aefae9617fa7e91e93f5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:4c9c59857e71fadc1d7ef5ba049a7d96ef5be5c0b1ca8880cbd94ab452e296b2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:585c67405400010f75a839228cf0f4669f5795c0e71f31d788f206cc30373874
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:dc4ef723b3483359c786c3097a87bc0bcfd5ed75117902003d8216c50c8cf45e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:932406daf1ca3c36891cfa42e8e53834744d6eee88330e43e64fb2f3dcfdc7a2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:73e5fde43cbc68f68192c76ff259dcdb2d795a411570049e62d82ff45514e770
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:7de83aeecd7995214c99e6ca76888428e0ca87492529cca1df4cfd47cd443bc2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:c5415aa346456ecc9fe3944fb8680c822108654c1d8e551b505e97174e2351c9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:e90d46b14a6c35d5474b2722198181d4425f3bb06e989e7afda4e4226372cb8b