dhi.io/openscap
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.4-debian-fips-dev, 1.4-debian13-fips-dev, 1.4-fips-dev, 1.4.4-debian-fips-dev, 1.4.4-debian13-fips-dev, 1.4.4-fips-dev
sha256:c287d32dd7f679e9df2d42c18649d0404e95c197c706fecee295659a0ae53ee1
Manifest digest:sha256:aaa7932da9dba55257ad1d564c55e078619a21ec54a1f78556db670d0b2bcc5c
Size
44.66 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openscap:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openscap:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openscap@sha256:4cc91f540e95c7690916cac975910c3f3eb0e36f736c45de904b101ae3f471ad |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openscap@sha256:43bda98dd5aa34fb4d14c73bf49c54a2fb992a19385b9d03fece449f62e859f0 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openscap@sha256:4545be00401f3fc3c18b5c755706b11519635b04168f23f176b8a03704df8dbe |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openscap@sha256:185e69e061883f6cee935dbf08f7791107d9002f5525f24af16c6ec9902a340d |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openscap@sha256:4835510d30e20b7e0f55f63e9a758087e04af2ed32bd49f15573b5c9e9cbc1fb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openscap@sha256:11dc39213b9baf76a5ae23227515f2b6161ec3e25a9e784a769cf5ea6954f447 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openscap@sha256:51277e090e5d56a4527562aab92315e9ee4e773278d1051a558fb823083f231a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openscap@sha256:d98a3730406b9983d5e09c1bd4567c6f5a76241a935708e5aa913fc4e5ee42aa |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openscap@sha256:99288527c9d5380f5a97cd0dc44d46efeeb553d281e5d440880637b3a2341da2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openscap@sha256:0431beb835a57cfe4ce4372df0751ae2b67140abdb7fe609656f150faa81701f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openscap@sha256:badb9d61289bc7c3cf3534ba38aee057a812e64af0b628fa9b3dca06b9811732 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openscap@sha256:bdb4d6a9a8e2809505a99e0574fb27d0cf5d67f26fb18a24dc5cc8ae9691e6ef |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openscap@sha256:e1eb545874afbf1ffad66039ebf498fbe3847a38d8e8f797e66c3d999022cf8f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openscap@sha256:f6806268ab0e2df0d4dd83b629263bf87746d1d3969836715839fe60888c5a84 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openscap@sha256:31fbfc003b29efa5a621d5603186b18bcd7307d8a0408989bd34868748074198 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openscap@sha256:0a93848903732a47648431765ca83512dde3a2b2d499f2fc01539ddc00d27072 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openscap@sha256:2a1ac81a000e0fe0eb9f5977c7dd68dd100545c84ab4c28e10496e8cda2e59d8 |