Sign inSign up
Docker Scout CLI

dhi.io/scout-cli

Docker Scout CLI 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.23-debian-fips, 1.23-debian13-fips, 1.23-fips, 1.23.1-debian-fips, 1.23.1-debian13-fips, 1.23.1-fips

Index digest:

sha256:5f618c92830a27d8ff656912c7cd5e1d74834d04c5b38ed4b7e68c6e49af994c

Manifest digest:

sha256:5907fd5caaf170b193843e1a3f3211f55a6eb37e40ceb2fb095bc2b9dfe337f5

Size

63.42 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/scout-cli:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/scout-cli:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/scout-cli@sha256:b4ca02f83ed596b00d97b3e50e0becd3ac449c2a1e40f5c017232bdf7fcc18cd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/scout-cli@sha256:ba46a0742647b964c015d32cf132c442ccde18e0df03371dec678218611f26b0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/scout-cli@sha256:354caa0eb619a0fa74b3517bc4ecf3dbc6fb8ff55b9432c9d49f83a1d105628c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/scout-cli@sha256:2d4ab8be58799f492819ca9f8c9d4c9f6def21f0991d738b9f6c0d56c7d3e9a6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/scout-cli@sha256:057fa47bc5bbd92cd3997616812bf351777ba78bf88dd69a16e933ebb6b9ed51
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/scout-cli@sha256:c1e117b41c942c8852f30d502bb57aeb48089d743babf8047a9eb8138eefc00e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/scout-cli@sha256:2bf082cb36f845e7922fbfa38df7b56fe1755b5a492925a4f944fedbb3adfaff
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/scout-cli@sha256:9d124240a986fff118803c4fa55091cac381d872da5d4868996778e4eb48a0bd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/scout-cli@sha256:8ce2bd0346b6f22d744743683bd84c948f40657616633808ee7ad4fdcc99c5e1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/scout-cli@sha256:2e7e11243b518bbf443570da10cbac2751d62a43d66e4795ad99900e98cd8245
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/scout-cli@sha256:b6e9cf7576ab56a58ae274dd31a1f4a39f6bed5c5b6195d1efc3b426f322b59b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/scout-cli@sha256:209e982e87be76bccbb4fc64c950b924c15769ace556173ac5d36e2d264a258d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/scout-cli@sha256:864ce1818d8cfc467614e0fe39ede9ac447a154b03ea152e414d7db73e3efb49
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/scout-cli@sha256:bae88c0fa456f5808b7d4f87f4e3d182ff6327ce1e15ca43fddd318a16e41313
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/scout-cli@sha256:e54d32e12fb2c835765e1eb29dbce26811d2ae187186d874de801800b8c06e08
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/scout-cli@sha256:a84b9312e6e9b8e9f7244c5d131e358d7a2bd704efdea9e395bade6ac43bc443
SPDX SBOMhttps://spdx.dev/Documentdhi.io/scout-cli@sha256:49e6d7ed62a5f4a74ded0dceb1798c32dd73946fc2c359fc4e5f41135792e0d2