Sign inSign up
OpenSCAP

dhi.io/openscap

OpenSCAP 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.4-debian-dev, 1.4-debian13-dev, 1.4-dev, 1.4.4-debian-dev, 1.4.4-debian13-dev, 1.4.4-dev

Index digest:

sha256:d8ec185a566f48e327245bfd377d3b3537cf8f244e98591317587c369e360412

Manifest digest:

sha256:c3bbb56a77f8dd7ce89f2a3b1d1f9438110be5a5813047fecac14d4570549879

Size

43.87 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openscap:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openscap:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openscap@sha256:b77e108ec2e0c8d4628c355aa1ddb3b8b3eab5e64ba75e2f8673e97a754662a6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openscap@sha256:ad0ecdd03700223ac96993eca5e9e30d425cb3d3616d34148a247a28e482a4c2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openscap@sha256:6830a0489f25305ad52af98a9a64145bf7508145a9b0dc20f15731cb345342f8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openscap@sha256:36dcd155f4743071596aef895ced5eccc80c8bdb2b954d0f9822a744802f9572
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openscap@sha256:90a70f0f25179f76ffa0daf9d5625561cd0b2811e8dd3a8a4e8d30d1c02729da
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openscap@sha256:4dc51d097da658f545cdc40ca81e820031b967c6da987054f8e707ad79b9e4d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openscap@sha256:60aad921d78d5869269eb7ca2205ae26935698717a3679c7de2703eca8eff79a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openscap@sha256:39ec8961ffe56f86e8196d45bae7752c953cb50ca96bb3d7323f1875ef2b3ec9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openscap@sha256:5595c2de2bd9cb0395985378217ac0b34bd51218805d30515e300d3ca6f233e9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openscap@sha256:a22ccb6a24e8f00735737f8db909e2b8bdaede5350720ae98f3165a61e98aad4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openscap@sha256:fd0b63d2ce36a507f599937993de93558ef97ef00200e0afd7d49f484cb74463
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openscap@sha256:2aaee1a5393a1ed3294fd05f5f0557ee43e4dfa135cd3f533312ab977e539c93
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openscap@sha256:36bfe38281434a4643ebfa16cb8a29c62cf759e16e097c8bfafc10b772a38f47
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openscap@sha256:d0b05660145734eb1c01a797261ce439ed012888dd9a6a215d3c74f6df107e6d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openscap@sha256:441b1fbd9485fea59f66548f7b5b429e5146cee8430c68815f51992b3393fd0c