Sign inSign up
Docker Scout CLI

dhi.io/scout-cli

Docker Scout CLI 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.23-debian-fips, 1.23-debian13-fips, 1.23-fips, 1.23.1-debian-fips, 1.23.1-debian13-fips, 1.23.1-fips

Index digest:

sha256:0d7c7e8c5bf6bc1873efe2a412f71811223bd9868cfe90bad7d34f7fa25a3dd8

Manifest digest:

sha256:981b258365bdefaa3a5cf2291b42d097ab3bec02e882a91fc1078484ed30f1cd

Size

63.80 MB

Last pushed

13 hours ago

Vulnerabilities

1
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/scout-cli:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/scout-cli:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/scout-cli@sha256:d1bfae12ad69240ca252d37de7ab273ed0b8a1858475d15ce44da5b6feaa9b7a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/scout-cli@sha256:34c4b8b7c45f5f1e6015b205aca7cf3187a75f74f40ce4c45645467ae2638fb9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/scout-cli@sha256:097d94e1226647839347160ce2be18042e6d377a1390532d1083547979415dc6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/scout-cli@sha256:03a69190bbf66cf2682e946ab6173bcb142ea826a80f05198e55dbfd90b9fb68
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/scout-cli@sha256:d92c62b736c027a1b9d7a6f4a29ca4c3b11de5ebd5b195879624f0fd74cb4d2e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/scout-cli@sha256:2fca04b1aec65cf3fdf0e5e1bbae2426fd4cfcee6145ba1fdd1e634c3d1e55c1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/scout-cli@sha256:bec37bdcfa54799a4222527ceb856d736fe79d014269069cfc0c1af4517051cf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/scout-cli@sha256:2a01f9d654dad9b9e6165e8750e709663ace93bb4fdeb14ec19dcf4ca78ef7dd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/scout-cli@sha256:8fbd15b6c379786f0dfaa42444538aaf67297fb4773b9f8627d4828ad0da2ff2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/scout-cli@sha256:4c3f76e0763aeaf8d258f7c1d8285964e94a373cf57626da39b5a1f59dc581ea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/scout-cli@sha256:61540dd9eb7a7848139606d42e5bb2ec07f2c481b58792fc0d66281c8311afbb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/scout-cli@sha256:8a1b82c0d05852e5ba3eb357e62c3a80e9a0b19871019cbaee1991e2a620cf45
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/scout-cli@sha256:9149151d4ea6c0cdd20d6d80b00e1e0cb5c9ffa135733d552dc9180d40462ead
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/scout-cli@sha256:ef2c043984103eb0baa4afdbc9f14e8e18a10543e3dbd4b5ddffe96256d6758d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/scout-cli@sha256:38ea44e3091e4fb16d27c54581f02d5f3a1a79e8802d4d4cc662b3ef2b88164f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/scout-cli@sha256:52bad4d436f407a1ad68445cb884333c464b899fb44f54e7392919251f94f210
SPDX SBOMhttps://spdx.dev/Documentdhi.io/scout-cli@sha256:9f27819a359f1077a8904bdf3198fbc0a75a47ae73a0a228b3379b6f835fd6ff