Sign inSign up
OpenSCAP

dhi.io/openscap

OpenSCAP 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.4-debian-fips-dev, 1.4-debian13-fips-dev, 1.4-fips-dev, 1.4.4-debian-fips-dev, 1.4.4-debian13-fips-dev, 1.4.4-fips-dev

Index digest:

sha256:599b5b469e6a55e06956c337682c0ba2fbf1df49710c6294ddfefe7add82b32d

Manifest digest:

sha256:4ca97961b01c2d22e7fd03d14906f83593edbff67edfef06c6d18d2820c55688

Size

44.67 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openscap:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openscap:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openscap@sha256:d6fd4da2618a8ef740ef1db27ff497e8261dffd85b3600a2e93385a20321b2be
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openscap@sha256:03d7f12091fec8876a636ac34ac173d11f1406b6ed826de6c059b02a984acadb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openscap@sha256:e7bdcdc663bbe3b190265438ac0c34937318b3a2760f663c8565b202c4e1012b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openscap@sha256:74fe6b446cd833b0e5a1bea22dde9231a13fb539af11c111681208ba2661d5b7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openscap@sha256:0a13aeecfa42361ccc3b27d9338334746b971b97c60acf5e2f144fa55e5714c7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openscap@sha256:ad8ae6b9781028e7c96b611c2716ccc5d1e550ac21d4833b9fddae42aca4ca22
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openscap@sha256:e46d3d373c7b11518ecede98d8fdde423f48ab20eff04209587c0622386de132
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openscap@sha256:00b27107cd2c7330aea37b36bd88929617f315eb7ffbaa62a9a482190f9d44c4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openscap@sha256:270155df9fc746e9e919e19906a6990b7c8df011fcac5f5159efba70ce4586cf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openscap@sha256:a5aef7ca62c4062577f6f334c9e31ac215cb79594034330a05795dd7b7a3a578
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openscap@sha256:6e717005b106210326d598c2a897a06832a0f2d5e1a745cfa70d5c84dd03eb1a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openscap@sha256:e7e08ff64df1506e329433089d43bd8a1cf4487bff9380c58783d56a2adedbf1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openscap@sha256:01116773c0cd6ae5d996fcf6c7dcc971ca8135fba99ec4eb370366cb2b3e5b3d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openscap@sha256:5d69e51fc74785875b69edb7fb4d5b568d59e7feb4f306d8a4a326b200935341
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openscap@sha256:4ee9ec7b0ab1aec89f51b4ac932e8c5fe0dcc16efa0ed3ff90602c571d5594e8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openscap@sha256:205b754716aed9dded63525a0e89eae8695540b381924ef5caa2946547027739
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openscap@sha256:7220fe32b3f23b36c7cafa28e4aa5294900fa67bb9ca40d0ec77894fd02461cf