Sign inSign up
Docker Scout CLI

dhi.io/scout-cli

Docker Scout CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.23-debian-fips-dev, 1.23-debian13-fips-dev, 1.23-fips-dev, 1.23.1-debian-fips-dev, 1.23.1-debian13-fips-dev, 1.23.1-fips-dev

Index digest:

sha256:6cbbbe78725a05f2bf1b716db8c7dcb3984c954b043e146a286786ad01fb91c3

Manifest digest:

sha256:42f1dfa25a5d8cda55ad67509fbc2325f6ad81a63f59933760efb233a69d3a69

Size

133.25 MB

Last pushed

14 hours ago

Vulnerabilities

1
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/scout-cli:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/scout-cli:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/scout-cli@sha256:b5e6e88d11538105316b5605ee8ab7dff7eb563ad4078002746e16c8102cbfba
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/scout-cli@sha256:0c8192b5c1733c47ee41a54e4f565baf02347d91cd8c1a4a6837100c95e6133c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/scout-cli@sha256:985f6e4b12b43f176e9e397565a4600708272b28e2b24464e28f6b8965bcdb41
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/scout-cli@sha256:e4b2c64b8a4a71ef0a767109518a1474056f48c5fb381b22e23a832a78e2a737
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/scout-cli@sha256:2f612cd5ca293492a0d52d7ce3a81d15edef1c20a4b166c5a6bc75eae0a54a48
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/scout-cli@sha256:3ead6d4c126f59d9a85ee9fdb5c4502fbc8c4d851bfbbd7d9620a9689f4d946e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/scout-cli@sha256:d7fa470656f148c59d25c4a7dd95f3a5fad8cf3e082aa8843d1ebc0a819a30b0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/scout-cli@sha256:e3516192fbd6a5b0aaf9c238d85467d7b083cade3b5f0db87bc770e81459e13f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/scout-cli@sha256:158fc61f62ed780d0c0f7c8657679a4e3f560153446124889df102aca7e57371
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/scout-cli@sha256:f8ba590d62e9838edde3e9d0ce3dab064fae6b90e2e3ba1ca0afc3deea5fc97c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/scout-cli@sha256:8a223158652e9590b9b706e51e74969fbda79329c14ac5e58780c87db4c36d1f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/scout-cli@sha256:ab54a40e9a9f844f662efac5d3580e3497daa338e8bc8ae0407394ff22bb7988
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/scout-cli@sha256:55ae175c8b4c7c2789d8ee3ad53b31400739e4cd5e33ee8e73347b5cf8abb2c8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/scout-cli@sha256:711c5016f3b283f28e1a6391606c27e5e97657bbc37857462e764dff2b262d9a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/scout-cli@sha256:0782bac174380de3a1087b3d6aa24280d19558958cb2bc4d82d32ce699b24fe2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/scout-cli@sha256:b58531ed9a27bad8b8da9c554f41da17fa5c5195abb3e62a0ee9eee000a25753
SPDX SBOMhttps://spdx.dev/Documentdhi.io/scout-cli@sha256:b278666ac387a7323b6398e27fae954293fdd9f3482e12a5722d29e85bc65057