dhi.io/bash
5-alpine-fips, 5-alpine3.24-fips, 5.3-alpine-fips, 5.3-alpine3.24-fips, 5.3.9-alpine-fips, 5.3.9-alpine3.24-fips
sha256:b4137c9d596e2b6bc97196e058190f725cf0a170ba8df57e01047dfe2abe442e
Manifest digest:sha256:7f8cbb8c8f40cf4d2fa44fdd8e6b91b70fc84e8838e1c40113d20d6e5a8935d8
Size
9.31 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/bash:5-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/bash:5-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/bash@sha256:81ca467e10e66d337b4a1c9f67ae10521163489e7d4226bbc781a5bb4ffb7513 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/bash@sha256:2ab51db8b436acbbe90c9fd52ab633c1f8057a9a2c0fcf61809ac90fe46f5dc2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/bash@sha256:74e37b608bdaa039f16bfc83c816baca91c7f1d7b0bce5daa6c92f23632b321f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/bash@sha256:63666b16b0a7a4f604843ccafe2acb18745cb6845e75051109a7858bc50edbde |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/bash@sha256:c1ca32d756d0964f1a724d150c99f93207120933513f43458274fc141c8f877d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/bash@sha256:106424097206f29247694229a0069e4215d61f50b7b1b4588effc3cc4054448a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/bash@sha256:b370cd903cb5caeaf88e45a66f093b513959a77678cdb5e142b14db1c1e3281f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/bash@sha256:35c87dd9dcf9fa39a9e8b541af333502fe8113ef7576237c764bed6dc8ef4103 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/bash@sha256:ca30ab61bd79378d72595b4749401ae752c1c972940095587b380123c15d4ec0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/bash@sha256:fcd9003b2489c58f383ccbf035e6a12e85316f82ef74fad2f63ecced37dfb77a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/bash@sha256:e993cf28c308057eecfb3e7cd8bdfb0b745455aaf8d5bc7940314f0db58dbd5f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/bash@sha256:cd35e43aeb89d4f334a16366b1afaeade7c210e806f442f03554202d71bf4899 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/bash@sha256:92fddb7dfec5e75b947c3f80e57894de1d3ebc2ddd085af0b3a1fe24af7fa509 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/bash@sha256:a277171d23a81e6c0e741c2ca19b7d48d8e46ea9258a50b48c31e8ce3a6cd75d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/bash@sha256:ee214794b5ef9fd9c65b6383e73ff0b163425013ab125e194ebd4b7d6c23c954 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/bash@sha256:d57ffb819f1b46f3d81f39df5d1e0a4a53265bb951bd3b682d4ca0d02fa51455 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/bash@sha256:280fcaf0645d2d8da6cc3a25d3ee8b1c7b3ed58276e6df34aaa7f7b66223fec0 |