dhi.io/buildkit
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.33-debian-fips-dev, 0.33-debian13-fips-dev, 0.33-fips-dev, 0.33.0-debian-fips-dev, 0.33.0-debian13-fips-dev, 0.33.0-fips-dev
sha256:f3c1062e098e9da7d138b6972b5d63153cbead03b248c1238589fbdd849ffbef
Manifest digest:sha256:7123c4f96a1674c975d0ddf99fb0d41fda56a2bf8ba3c4b8b09f156978bce5c3
Size
101.68 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/buildkit:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/buildkit:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/buildkit@sha256:966267eb5fde31107673c6e3a69a3eb8cfd7dc19c224114dc2aaa1e9873972b3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/buildkit@sha256:b460b5c935c286daee8d9b4b740fd3212aa9c4f325bd4977de53d11399b6d00f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/buildkit@sha256:8f751fe4c8052345c86128b3f773067c75dff14e003f545780ad84859ca78901 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/buildkit@sha256:2c87d792d4528832eaec9b3b34c5221f354d1a787e952ead16ca20bc57fee464 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/buildkit@sha256:9bca5b3d2b0ec08de6851012a894bf6ca428d738211cac97fc9498da877638af |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/buildkit@sha256:7e18aadfb99368f5d9fe799b748e5352491ed7e4d62b0d41f9b8d85223cce222 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/buildkit@sha256:e605f15b091db11cdf481c1dc1e3dcb82493dd47179673edd8c0cb94de33ac55 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/buildkit@sha256:e4daed428e35bec4fe6d3f7bd20fcb8aaad0336b814b92a49b6c42a6ad457e34 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/buildkit@sha256:c9a7567cef77452b7fe7b4167ef4392bf0cb295b4cf45fc06ef0a759f1751376 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/buildkit@sha256:73108ae83759c8fef4dddc6eb5560893c06739396aeec25351bb83f761ee09e6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/buildkit@sha256:55a67294eb534a4f9688b8372a4f6bf7cc8a111812f70d6f8cdaae56a6dc12a7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/buildkit@sha256:57652f7f0930d3be60bf16ad7d7b005ce3a51678f57136e4296e6951a754a0d2 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/buildkit@sha256:02d9962a69d6b79bad3f3360e313347aa683acc76ca3f3154be82510ae3e522d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/buildkit@sha256:2ac111a0cbcdc9e92d5024bdc536017f95aa4b757798125637e0f8f5d4b9c320 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/buildkit@sha256:d7f3b0844f16fc35ec4ebf0dece845d8153c4550e35bbacb9100cb11a958e819 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/buildkit@sha256:13f025bec1e7e7a1615475f3c9f93097ce490b10fa734c20d0b1b6f900030ef5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/buildkit@sha256:0d21d20ce99aaae0e658dbce3ddb198ec2f7a94197740c436fd91ba6a91f9b67 |