dhi.io/openscap
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.4-debian-fips-dev, 1.4-debian13-fips-dev, 1.4-fips-dev, 1.4.4-debian-fips-dev, 1.4.4-debian13-fips-dev, 1.4.4-fips-dev
sha256:78b4f853fe5c4753f6aedb89397968beb103d1054034e535d076c067e9df4a3b
Manifest digest:sha256:40583e8b530bef595341297f73cb5c259a0bad4d55fee4aab3fc30e6dd41b9d7
Size
44.65 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openscap:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openscap:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openscap@sha256:f579041767f15c093a39abd2a38f3c63188f3ddc548dfabb6350bb9ba16fa293 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openscap@sha256:bef4a50edc3513ff35545ea64972258e74a7b8f08f449d748bb45e94ee0b7748 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openscap@sha256:af1d7f3af5cf2eeb541ce70f5bab3c6040af737757f2746a43674b8c718bb094 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openscap@sha256:b2270e2a2cffa7e5a69d8386482de61fe819c9069776469bb49b4f66f814c8dc |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openscap@sha256:3ca37bb31794965b14cc2d3dafb8d849639fa4f0ded42952a59dd7d4d0f635fc |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openscap@sha256:e2bef454672d43fcdd7fe9bbab9caeab3ffcfabee3012e5e809b01468ad6f7a6 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openscap@sha256:317a127fa6bedfc2d5486b19aeb825d79bf09a7c520ca904f7218d970243c2e7 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openscap@sha256:11a16ef71643b7753171eed091b16eabf57a509f6c00a7394cc64e653e1fc9ca |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openscap@sha256:7a978023c40da725b5ce2797b82ce89cad3734ba625f7feb21d1007e519632fc |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openscap@sha256:928d97696f45dd27d00d386e1c5318f2d624ecb873b4d1b042e83a82b88364aa |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openscap@sha256:a76708d7c8a7e23fa5fa6c47e048d278629565442a8f6f996abbee571c1f5de8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openscap@sha256:75004cc1186591a016ee8a2f8112d7bf4c7c3a780006a4c939dbc92c8e68021f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openscap@sha256:3cf7bb8354f5155510288c249893e559d5ec089f16636c2306f7666992749af2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openscap@sha256:8cff867ebab83b88965f4502c6d9f645a322d7dc2fc9568bda77b9ce87cf88cb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openscap@sha256:d0ba0e3ef77796c198d1da2e8503d2f3a6f2ed2b9179c522c0a8b13bb58269c5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openscap@sha256:09c039a85ae6c264f5cf47cc23d1a18b07067d47746243e845466577f09471d2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openscap@sha256:f9d6399f527525b29de05f82efb941ca36813ee4affda127d9c158922c4b13c1 |