Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.24 Base (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

3.24-alpine3.24-fips-dev, 3.24-fips-dev

Index digest:

sha256:5f77c568f9b480f6310e0c1bf5303da20055fc9fba69a349c5ed1e9907834d95

Manifest digest:

sha256:e43ce06a3e34a975fc2ae07f74c1191f2e2186158986498f5955de07e7561643

Size

4.23 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.24-alpine3.24-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.24-alpine3.24-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:d7f8cc8cc2965e944e5deacd47fc5b27f0f46bdaf538aa27e27e07a32b3aaf40
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:e08180c4e0b6e6c90c69ee42afa0ad2ceb75d0734eb11e54f236fff5689cdef8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alpine-base@sha256:3585fb6dc41525abc8d2609141f62938a7b32ad28eab63066ddac7bd0e1f31e2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:22a41abe77df18a172e76817c273f31ab423312c07d83d41f0b6af362dbcdbb9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alpine-base@sha256:36ae3502230d064feca30ee9c33d0d95ef39ef2bee7c8afa022795efc61a49c1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:2eccd8b099092b097a2afdfc59c0373648b212051a7169a6ce2f561dd0f47ec1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:5145fc8824c88d520c8b37cc9150f051fa6caf6f3117a4681bda081ddcc9a21a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:68e31258a6ae5cbf35e90f03f00375682370a28017cf285a1498154b14054c80
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:a6099f7d3c6d87ba77c2d72ed92e3baa580428df30d3bdd8e702cc2f72e4d01b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:4083eed75a51d8716f09c2801cd88cd98a39067a94b49c454d9d8a9441a2439a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:aeadd6f31e9a145cb56b8d0a1bf9d260090954ac57c98c8a0694846c73c1594d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:e0a3dfce294c404e50fb097468ce68ca2bf1955b5d0cf6392c948b4fe3e40773
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:299f222adf5520c38835d6bce1ce054e22315bb6ee63a6dec565299d0854d4d5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:990ef8865f9a2216cabee63a32779713770a6d021047d2ab3bff7dc258e0c0fd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:a39edd260e6b3ee4edf5ca7a375fb51bee1f8f653fa0b80233b0bf417802ac93
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:8fc69e28fad2684261d6d92efd167df85b3ec56ddb5223c739385c952c35f80c