dhi.io/openscap
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.4-debian-fips-dev, 1.4-debian13-fips-dev, 1.4-fips-dev, 1.4.4-debian-fips-dev, 1.4.4-debian13-fips-dev, 1.4.4-fips-dev
sha256:599b5b469e6a55e06956c337682c0ba2fbf1df49710c6294ddfefe7add82b32d
Manifest digest:sha256:4ca97961b01c2d22e7fd03d14906f83593edbff67edfef06c6d18d2820c55688
Size
44.67 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openscap:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openscap:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openscap@sha256:d6fd4da2618a8ef740ef1db27ff497e8261dffd85b3600a2e93385a20321b2be |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openscap@sha256:03d7f12091fec8876a636ac34ac173d11f1406b6ed826de6c059b02a984acadb |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openscap@sha256:e7bdcdc663bbe3b190265438ac0c34937318b3a2760f663c8565b202c4e1012b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openscap@sha256:74fe6b446cd833b0e5a1bea22dde9231a13fb539af11c111681208ba2661d5b7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openscap@sha256:0a13aeecfa42361ccc3b27d9338334746b971b97c60acf5e2f144fa55e5714c7 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openscap@sha256:ad8ae6b9781028e7c96b611c2716ccc5d1e550ac21d4833b9fddae42aca4ca22 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openscap@sha256:e46d3d373c7b11518ecede98d8fdde423f48ab20eff04209587c0622386de132 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openscap@sha256:00b27107cd2c7330aea37b36bd88929617f315eb7ffbaa62a9a482190f9d44c4 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openscap@sha256:270155df9fc746e9e919e19906a6990b7c8df011fcac5f5159efba70ce4586cf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openscap@sha256:a5aef7ca62c4062577f6f334c9e31ac215cb79594034330a05795dd7b7a3a578 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openscap@sha256:6e717005b106210326d598c2a897a06832a0f2d5e1a745cfa70d5c84dd03eb1a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openscap@sha256:e7e08ff64df1506e329433089d43bd8a1cf4487bff9380c58783d56a2adedbf1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openscap@sha256:01116773c0cd6ae5d996fcf6c7dcc971ca8135fba99ec4eb370366cb2b3e5b3d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openscap@sha256:5d69e51fc74785875b69edb7fb4d5b568d59e7feb4f306d8a4a326b200935341 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openscap@sha256:4ee9ec7b0ab1aec89f51b4ac932e8c5fe0dcc16efa0ed3ff90602c571d5594e8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openscap@sha256:205b754716aed9dded63525a0e89eae8695540b381924ef5caa2946547027739 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openscap@sha256:7220fe32b3f23b36c7cafa28e4aa5294900fa67bb9ca40d0ec77894fd02461cf |