Sign inSign up
Socket CLI

dhi.io/socket-cli

Socket CLI 1.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1-alpine-fips, 1-alpine3.24-fips, 1.1-alpine-fips, 1.1-alpine3.24-fips, 1.1.176-alpine-fips, 1.1.176-alpine3.24-fips

Index digest:

sha256:f18d290310cdb42c8d4e01e9077d410698bc23573fb5ff3fbf77bc31cbe4435a

Manifest digest:

sha256:18b6500d54ea2986b0b1333d9116f9a2769733b986eb44841885d5551f85ae8c

Size

44.79 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/socket-cli:1-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/socket-cli:1-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/socket-cli@sha256:700c6aa94907cadc953feaaa4caf67e494fa0409f78eb1d131676ce3a85d324f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/socket-cli@sha256:8a556bb17cc7db0266d9c313b7a3575f75a16e80fad7613e638964c671ad321a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/socket-cli@sha256:d681dd39d3ac2bca00692da7711cbc579b34172fb312c1eca3c337de4f4e4fe3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/socket-cli@sha256:5db5b6bbe0f5fb439fbaf80f68cda316e5972dd3606874b46057bf86974aa782
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/socket-cli@sha256:1d11b25df3a044cecea69e270dd4978207fafcfb487c8f820d7b4e4b6db99f26
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/socket-cli@sha256:2eb17a90f373064b05fa8923d9334a427e9195aa2061d459292f8ec865ad6a31
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/socket-cli@sha256:fa4b8f06dd62681e340f95f478ed1e72456a5517d2b21a40bd7fc3d8be4a7106
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/socket-cli@sha256:142fe7cb01d650355b9f4f46d3975779d39e7eed4f6ad209f2677ae749e9c49b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/socket-cli@sha256:0634ed5fb8ba30079deaa2ddd8768df3cf3edd28b309f98a472afa2223ac9b36
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/socket-cli@sha256:ea18e6da2a15fe73610b44c4b3b7cffad6f7e0f4457eed3a87d0930f17c7f8ff
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/socket-cli@sha256:af72c77f6be0d4e031f3dbf20756ba6424e809d5182519c581bd2558a9fa2ca6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/socket-cli@sha256:b478aa62f77b267ba8448087563bf8a93c7a6766cb657c80ed1f86b71f2fa075
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/socket-cli@sha256:20a3bc0f5da1c13cdb630b3adfb86ffadbcc70944525bcb8945d726818e6c18f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/socket-cli@sha256:f83d20765091946e807c05997c8ac4336092d425314e217205a4c14a29872871
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/socket-cli@sha256:46cbe440a31ab1606f1d6ba88525e8dcefbc5b37c6bb98aa8760a599abd21f86
SPDX SBOMhttps://spdx.dev/Documentdhi.io/socket-cli@sha256:fb008b76a45407e8cf08604f9352174e020b6f5d910432ab748d57617d4b95cf