dhi.io/opencost
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.5-debian-fips-dev, 2.5-debian13-fips-dev, 2.5-fips-dev, 2.5.3-debian-fips-dev, 2.5.3-debian13-fips-dev, 2.5.3-fips-dev
sha256:38158b8a0ec3c673fd860ff56cc81437ec0d2c3394bd54f32e1b1a5933c6c29f
Manifest digest:sha256:5865f3f51cf513f94f59d9b7c56b0e686a23e7c20927db6954ab6ce6cc8e2b28
Size
72.58 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/opencost:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/opencost:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/opencost@sha256:3ddf52f43de912aa4dd5d65d37d19cc254b480e432201d2a3e809d1f79eb79c1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/opencost@sha256:01a0d85c15ba3975e46f82c8a9bddab80b742f4eca2bf5f20380ee6ee34a116d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/opencost@sha256:07ec8b5ef5bbcc1e397bf8c4d0e70951a2955c00f8feffc5624aadbbcdb48432 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/opencost@sha256:8cfb566c00358c538cdc7e52460efc861e56bbb918df87f3caaeb1e73302f680 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/opencost@sha256:68851b81ce4a1dc1cf30fc9602875d3c40cea1dbf1ef77b57c401ec22b9e1255 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/opencost@sha256:bcc7a885d68b64a8fe8db766cc73f3d53ff4be1a4ddee84f159c51537694b4d3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/opencost@sha256:f6d716faa32e0baf48923ac5c0a4ec69dcae5a4e663b6aa2967408da86fb99ec |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/opencost@sha256:c4d04064e7465082b6f6326967853b694d7597a080cb6339ea24da1d35a049e7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/opencost@sha256:922df679bf33120d8afbefe5106e769b69dedf127951171def4949f0d0fa4ca6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/opencost@sha256:0c4e53e0dde678b0f2aad39edea4d77119a02d2732ddf4a75b16ef5a47c4b54c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/opencost@sha256:308658613d461061480fa2189757630cd880f19cb6a8a1171542178710741861 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/opencost@sha256:eb07362abdf1319b1550b4ad9a1e539f57582aeee0b670e19725d06976bb5de7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/opencost@sha256:5671c28268efc8b010d8d1e888ec60265c7a475eb73cab888de1bb42bab144ad |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/opencost@sha256:70d88e9dd430df8b1a06f422b62ff0fff0d45a2f2f659722139b47e387a4f16e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/opencost@sha256:c63d1fd7e359023b4c84921a8fc8627b1c1072b504af8ee197b8bc73ee32ebb6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/opencost@sha256:fda43fa2eac2b8b0d370310383ff3843d6d82681c3cb90c6d79b9295a92e42d5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/opencost@sha256:b6b77a8bedef0cfc0b447017418477f084ebfef7dd23cdf4b8ca8dd9b723478f |