Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.24 Base (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

3.24-alpine3.24-fips-dev, 3.24-fips-dev

Index digest:

sha256:b8c78863d32c7660da997dd939be2039a2a168b9c0b1ab1fc2735cff9307b582

Manifest digest:

sha256:5f9b973ec1a80fb0dc035786c2ba3e32d3ccd25e43d6595281fa283f1244902e

Size

4.23 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.24-alpine3.24-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.24-alpine3.24-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:23affc3bf052dedbfc3f53a86565d6c2f74f4109d4d63343435f86734899ec34
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:dd8de1a9a9e35caf9978c294dc8763ede1e7092fc50d7567aa531103deaec961
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alpine-base@sha256:6656b4ca70adce9eeeb81da7a7dbf7946baf15d2a1cbabdd69d834925ebe1eb6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:85f4670fdaf4d3017d2185b39ee8d5f49492674b8e78ebe91585731f871fe3f7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alpine-base@sha256:e09ac6206c09bea620cc4354e6a001f8a502665cd9df286110bf1e692bf83147
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:4fa2fbdf09d1532e401ded0177bd83edd0ea76a739f80acf51e7f7192e29b042
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:77081d7b8dd55f754312fa43d9c40d2015670fcbd5c905f92773a345e1317112
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:f3612877af35f9b39832fff354156bb7870a24e6b23f9608b4933dd74520899d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:cf44b7ff06ea538c840c4b1afce87e3fff6a8ec064a440258926816a0bf37583
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:34c5c186044a72c91e7315dac5de17f85473528715dbc1a1ec1450e68b82b7a6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:2f26711c3b37f76924ee121021d524d9df5d8a88ce13a24cb0199d9ee6c0ac21
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:f4ff28db6a95899bb0f66aca4192fdf8e1935cd35cadaeedfdf6e5a5bdb8d433
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:70670517b46b2b2244056bdd809e34e800cd82cc2c328d0c929967528c8064da
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:69478f161f2e5168a01ca8aaa704e3d1f184ce670f3ad2abb1821aa165f3fc38
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:ba3259b57f4e14a3e873e5c6da0eb7f378db3604940edb78fada14e532033f09
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:61359f600724e2eee7755a920142a079f435f85b90a5b5aa1010cbcdae5945dd