Sign inSign up
BATS

dhi.io/bats

BATS 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.0-debian-fips, 1.14.0-debian13-fips, 1.14.0-fips

Index digest:

sha256:88fc3818fa164b22ca683830fa857ac54c4da0a7e136574254dfac762f1f956a

Manifest digest:

sha256:2009c84b677c893bb959ea7a1894cace3683fc19841fc96784d5121f236c8668

Size

30.60 MB

Last pushed

1 day ago

Vulnerabilities

0
1
0
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/bats:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/bats:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/bats@sha256:ed231dcafa9d30eee31c2609475ae338803cf573d1faa45b0fb2f6d96adde948
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/bats@sha256:91a1d84d1043d2911ec944d70e9178710bc7d50b117424f091fefcf8ee591f8c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/bats@sha256:c890a43bd1836d5a56b776f4d415cc8aa6381c64b279466a30951efb0e1f6e1c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/bats@sha256:4e8d5fcf033373c523b8117ede5e588496fb9db523039b2c284e7644f9c39e42
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/bats@sha256:6340ca3cf926e8118a268d63e3e94a591567e19ae6be5849545fa9ed9b30df96
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/bats@sha256:88f790739c075f70667129711b7846c7caa746d0fa710eb5bfb0e13fa29b9427
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/bats@sha256:f863988f8166b135b7f3dd0c138ce304d5b62f3399617d91fb27c6d2973dd2f2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/bats@sha256:b3cd9ffa1f8d3313aee331a163a2bbf080fa1257234ba19f54ca6257adeb19ef
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/bats@sha256:d613d140710d58d1b856f7f521f4915cd4cef7ba409f0c8a0eaff6b17b739ae8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/bats@sha256:d8008c0a9a8559e2836ea3d8c1bec2098ea5c69ad804ccc6c6a51ae6175a26d0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/bats@sha256:43a404026b39ee5bea3bcc4921cca5d4349c56113495c6367291c10b64e3bc24
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/bats@sha256:bc04544f44115ac5554ba2c8311c8fb49533511e403d1c7ece2211840be396fc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/bats@sha256:660f251f0b927dfefc91587a36fd92f04910e5fab87e5751bde4f9afae992e5c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/bats@sha256:2d3d3f75992336e02eab197337f2de6c5800fc66228e469d5e737b090fec1f2c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/bats@sha256:14e48b8790fa907a5dfd49dfb4c3f5bed3614794d89b203351c2a38d62092ae8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/bats@sha256:e5fe961743209cf9bd2ffc3e264daad98783935220741f255559b398498aa240
SPDX SBOMhttps://spdx.dev/Documentdhi.io/bats@sha256:16cf6798e2481e159ac35e2879c4360c12eaca4c7723ca69acd29f5562f63d4b