Sign inSign up
OpenCost

dhi.io/opencost

OpenCost 1.121.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.121-debian-fips, 1.121-debian13-fips, 1.121-fips, 1.121.3-debian-fips, 1.121.3-debian13-fips, 1.121.3-fips

Index digest:

sha256:e1653df1d02af469635f5b6a9b77df0eb19169d56b74210c7515d90d14f0f027

Manifest digest:

sha256:5a774554cc5bf7ad1d8a3340d7981df136994b45eb065ddb756808fa27fcf2f1

Size

40.65 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/opencost:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/opencost:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/opencost@sha256:6d04dfc968a758a653a748f90d6e49c38182cf8efca5cd0a7266813991478417
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/opencost@sha256:917cfed3ef4a3ac12561a713580a95b69218f49f1b97531098d660b7ee359a81
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/opencost@sha256:855e6dc8d89728644f5022c5ff5bc0dda3b008e5a81ba57c0fbe99f0bb43bcee
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/opencost@sha256:56d28ef754793132511e1e56cef03d9c0346da3a7277377ed580ef15662c7f6a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/opencost@sha256:752a3d161114ed07f93fb10a19eac7fc2271d1cf15cb8775628a32776d91e120
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/opencost@sha256:a67336fe9df359ef8624b73a9c2845e2e1d7644aeca6676af35ca07739c77a6c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/opencost@sha256:bdca9d8d3bef1d1ce4ea4a323430d345b768c0e715df3b132ec3f87ae48107f5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/opencost@sha256:bbbb9d3730e63093236c17fac6da33410203c1708eb0ac7cd4775c9962551dcd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/opencost@sha256:310b767a1ac9f4b3e53c52dd4eb7e55999894c7b5e60a3d5416117c4e6591540
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/opencost@sha256:3e356a6d29982fc625c2176d6af2040250cf8394403a23ccde155874c50de00c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/opencost@sha256:c1adfbef63b14b057f6f2029c69b2cba55529c14ce025db09fca98d3c5a7a330
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/opencost@sha256:dd500a5c99b77de1b2d9a8c8241ba36181bcb57b466a07ff1a5deecb43ccc77a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/opencost@sha256:a6be953384af97e5f2aac77b3f17502f6d751e018d2449dcd1ead1feea55b2ba
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/opencost@sha256:8efa21b16af2164167ce01b0349ae707a9cea734ce8eab7c341d08a6a2618139
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/opencost@sha256:9c92855267e140bbcad2ee784bb7c81a66938179ec1ebac11a24f4f881ffcba5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/opencost@sha256:c907923042642cc668597dcd780a6896dfc1d6c2b8aecc8ef6bc2927af77a5f3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/opencost@sha256:b45d665da187f614c44c1b8576889dfdd5529abd1e480b4060fe20ee450d9456