Sign inSign up
Docker Scout CLI

dhi.io/scout-cli

Docker Scout CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.23-debian-fips-dev, 1.23-debian13-fips-dev, 1.23-fips-dev, 1.23.1-debian-fips-dev, 1.23.1-debian13-fips-dev, 1.23.1-fips-dev

Index digest:

sha256:a6f1657373f9e8650f599225bef13ce92c1b2cf8c8085ac6d8ab15d6587c0114

Manifest digest:

sha256:9f6b4f3863b37891434791c36d8059395fec99b3de8c110655380a238c93720a

Size

130.33 MB

Last pushed

10 hours ago

Vulnerabilities

0
1
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/scout-cli:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/scout-cli:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/scout-cli@sha256:58e7b5d28246346f6f30f388996e632179a0a04fea9cd6d338e08a1588020394
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/scout-cli@sha256:0f1d1e1aa3a3a6c30ab65b399268453617fd0729c4a48e323173f7445b551fc5
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/scout-cli@sha256:ebfb50ae48ac1420c07c2c876d072c7346a547551447767a450b79b7134285f5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/scout-cli@sha256:fffb5222e4b07b3565cb493eea19f2e073061f91565a65c2d58aeff2cf560835
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/scout-cli@sha256:4609c29e4821a06fd914fb463dbb68dc87b00ba240aa25ed3ad8ab8961de4db7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/scout-cli@sha256:16d3f2fd694e57670481c341ca45d467a835a6ef40de1b3a27f0ab20575ea013
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/scout-cli@sha256:cb820f89bb1460b2e7f2f965b14613de37c0c7c8926ada8866df9c0ccc3ec8f6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/scout-cli@sha256:86f656e476c415bc0ea98d0ae52d89b9b548489afa5dc8ac3ca5fd851d708797
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/scout-cli@sha256:66b7283c55657ae5568e22a1d988f4777eafc72c1bc419e5950560bc414b3a84
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/scout-cli@sha256:9cff69273d809a19dc3faec145cf9d94edc81f009c457c719d7f37aab6516790
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/scout-cli@sha256:c76d8665782f468e36c09d72fb5f5880c983337e75eccc64c585da81bbf9ebf2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/scout-cli@sha256:838d3fbe64ac745e8f2f30c04845fff3d3ac6dfaca2b5597aad719e47fa7f626
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/scout-cli@sha256:1ffe4c4146ebf6694beeb9421a4aa3019450b26941658ee2311a8278db97c91c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/scout-cli@sha256:d3c5c01ca0032e92e91a38e59354be96767bae036ed170814237fecd528e6d0c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/scout-cli@sha256:504e83b9545e2e797434bff72b1c2a4d52921c1dba0834fbc43f5219f8a679af
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/scout-cli@sha256:45209ba18cc5c324ccfc9209cea25a212194949575fef1e83520080ad2afa542
SPDX SBOMhttps://spdx.dev/Documentdhi.io/scout-cli@sha256:99b0b682c033f7ffb63acefc4ececed09a37901ea34c70da42487d6adb357c79