Sign inSign up
Atlantis

dhi.io/atlantis

Atlantis 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

0-alpine-fips-dev, 0-alpine3.24-fips-dev, 0.48-alpine-fips-dev, 0.48-alpine3.24-fips-dev, 0.48.1-alpine-fips-dev, 0.48.1-alpine3.24-fips-dev

Index digest:

sha256:b64bd771d2f7eec70e3551420d1f1a62fab5c372035ab545c3b4ea38cfec08f3

Manifest digest:

sha256:b1fd07e8cbe07191aa3e59ee87fa02f166095aaae41c204a0a1b5cce927cc738

Size

111.09 MB

Last pushed

1 day ago

Vulnerabilities

2
8
1
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/atlantis:0-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/atlantis:0-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/atlantis@sha256:e1dc5327f6f850b5360bc20a4a7e72e0676f764c6b9d11547a747a99628e5976
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/atlantis@sha256:3d787675029dc3b7b2b810e12e05e3d6ab69f8d94d4475910638e673ac87e154
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/atlantis@sha256:b029a9a063abb62ab05a6224bf99dfef1c9bccbcb155d028359b4baea4051290
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/atlantis@sha256:ffe9dc3162a70007d62a8af52a5ab6ec0bcb93ae2869b0e7ba7cb76a2d12b315
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/atlantis@sha256:bb7d0c58962bb1e704f943ff04a9879a697f02d3fc18659cfa2f8713bd4275ff
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/atlantis@sha256:65f065f02ba154088b695971c26ce207af1b95d8b867f6c2b63c0ffd19861dcf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/atlantis@sha256:e9af0cb3812a913b1be0b4d9b5ed2619f3d391df3fe2a1823562db9ec15754a9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/atlantis@sha256:30f663c767d9f2b5dfacc9895b687328793da19215c324804f90e764c9ae571e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/atlantis@sha256:fd389e34467f4becfd8b5ade6f8d3c47eb82bc88bdcbecce99112f93d98f97a2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/atlantis@sha256:7a8ef899cd2e59b1a17c3c069be60979419c9c5d94b815887a85f4f01fb235cd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/atlantis@sha256:7f6a300eec09bdf2a41ecfdbe6b0fee3b69f43bfb94f28fb5dba0eca629b278b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/atlantis@sha256:b2f5ce627811956db523356c5923f804ac54d3bcf5832665217485307f724237
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/atlantis@sha256:3e796593f123c7167002472d6979f84d975c00d714c66601245be8b1cb83c551
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/atlantis@sha256:15a30c3e1bf4b78211aebd8d5beaf88316f7458c03e342c24f591e09b1587eeb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/atlantis@sha256:fcd0be75ed52d246d3f81e6242aec6102ee7023271cbca063b86eecd3fd18d03
SPDX SBOMhttps://spdx.dev/Documentdhi.io/atlantis@sha256:d68ee5d36fbc4d25ac56bafc5dfc8a481b5fbcda5bd1444bc10428807c8b2a45