Sign inSign up
BATS

dhi.io/bats

BATS 1.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine-dev, 1-alpine3.24-dev, 1.14-alpine-dev, 1.14-alpine3.24-dev, 1.14.0-alpine-dev, 1.14.0-alpine3.24-dev

Index digest:

sha256:44a716decba710d9c51d36ad055a8ac05abee69f8c28890baf977c476a0d5085

Manifest digest:

sha256:262fb3d7a3f52df513b43f9c2d5eed056f848bb6ad0c1c07ed039785be814e2d

Size

14.93 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:33c92ae92a4427c92038414ae26280ed89b8ce17d02c6516516b3b535f48227a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:22060afab951704f759ab654e7aac87dbd322ead050052e5f97dd08378f5ba37
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:858ad308c65f0b6e2844f1edee5eeb83d8dc10feea658895be79278bfad7e23a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:6a7b1f0dfbd7e84c9e6abdd2cabcee90cc7a85fc802fe6b220a4297116c580be
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:e06df3b981b0da55cc00f86841a9271af97ac14fd9a7b50ef45bae0a304ec20d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:ecaef6ab830803310d39018cdb0e0ca247504cfa5d7b5115468d509d4f30df0c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:dc14c33fb0625592d3bc7c140a5b89bea3fd87a6802d121b0218d7021b6ce706
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:941b0833e3831fbf395fdd85c8e2ca7a8eee86591b0d2a2ec2d7b5c6e7c41b8e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:3ea61f9a2c3a3076c0f123384d8b08bb8c61a347fba16232a5cffc3f088b867b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:ab3837e36683e8b522b42918a26000c1fab51a25e8bc3551b42b433c117da5fa
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:e7251cb0678d06f6f948d6068f823c413237f02e28f74cd98a06d5f18083b57b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:9eb501c9a07b00b40e4421e6ceefbf17a439aea13fc6882ab4a7790e47349697
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:ea007cd54ba8a814277c3b181aa31abcd392123d6843afda53e569960c857a7a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:3c0f7be9ae60a5d0e1a99e4314848e36199bf63d0d34ec036602c1bca9e97497