dhi.io/bats
1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.0-debian-dev, 1.14.0-debian13-dev, 1.14.0-dev
sha256:7244f523298e5b4df206427391f84457f5c4d8a066ec873936c3ca70ec12d947
Manifest digest:sha256:e7ec6bfbc5f92ed2b30fd52d1f7d5ab40979adac00393e3d452fe997dc8f4fb8
Size
33.97 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/bats:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/bats:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/bats@sha256:fbaf230e1537d24275a72ea01915ac01adcbd31656335bba133857b4e17f8c0b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/bats@sha256:d1efe8e4b4701cfaa73246592beefc76c5726f48b3c067f933d92e181b3ca7b4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/bats@sha256:a2664da86a7cdf499accb52ef3d9fb9f4bf64776e141d3983dbd470c6454b7a6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/bats@sha256:638491aeda3ca7d85056befb35dabe5bfa65fb1a591e4cf78628c54beac8bf9c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/bats@sha256:06f8f80067ae206d24a8948a9dddbad5d0836d15e81e0038d34495d52d258d8c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/bats@sha256:9875af208d9dd0b4733d046a16e532705469f91c35aa1fef96eba4eaf81078e8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/bats@sha256:d5f97b0a580d40bba6e8dcb189a0b45a0fdf698aa9e00ea6fcdd44dc12505fa8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/bats@sha256:c018a3c9a45ddb0038f9497eea5c22c8a74a41a8027ae40ec7dc56a80ba67760 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/bats@sha256:6be8d14607910d72194ca50401dd5132bb4ddc73da044c2ba8af3d9e92828201 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/bats@sha256:5b6abed7634934c94ba7222ec873630ab4acac5ef301149776968f73ede6b806 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/bats@sha256:cd6212b79a12bd9dee755013c9136620deaa3c1f413fd8c034ab195d09077edf |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/bats@sha256:0ea41b9e4cc842693d2feb03727c5ccc9a326846d07a839f5793f3f2a119051e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/bats@sha256:96f286204c719767556edda2489b4469b9a3a7fd365aa19ec704dec9d1f7a905 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/bats@sha256:2560f9209becf0e0af75a53112fa1f8f58824586d1da5c5434ac4c29af61bcee |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/bats@sha256:d2ea3c1a345b56e0b796bb12b854e59a3204422e5535e47c5c00573d663942a4 |