dhi.io/buildkit
0-debian-fips, 0-debian13-fips, 0-fips, 0.33-debian-fips, 0.33-debian13-fips, 0.33-fips, 0.33.0-debian-fips, 0.33.0-debian13-fips, 0.33.0-fips
sha256:fbbfbfa96bd56d4351e9021344ed999f172c1f1deeda46fdf49dbcef350a0581
Manifest digest:sha256:19bbf68468dabdb5a215b583072b688dc8ae03b338e430abe1ea69af44741d0d
Size
72.27 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/buildkit:0-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/buildkit:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/buildkit@sha256:3e3970a2dc43a4d7681fe82749a4fd8dfdc269fbb705c1f36190f7478933b2ca |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/buildkit@sha256:77bc6b587ce5b1ea92e547c7d2763cd2305f1252043bbbe877d1a8d7ef4b6b99 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/buildkit@sha256:fbf9ad440bbb98b43c8ca7fddbc9111fe87dc26e4e01e937e49a3409e4e17532 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/buildkit@sha256:29b95ad8ba883a158c22a6ea4ddb046c8166598a0ae41f5e4018ea57f72cb322 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/buildkit@sha256:1335969c4c3994fa193e500ca8d458358dfe683fdf179c2d0a4ba60fb2ce9d7d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/buildkit@sha256:fff765bd9399ced0c6e6da1f6c529d2c75acd92e714a4a2cc1586fd206022389 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/buildkit@sha256:d4eb7587a4da441998fd0c12e9e1004ebcc7712aa41e8bb68667bd0902d542cd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/buildkit@sha256:7eca6406d1fd9c5fb97d7646d2f564e7417111604480fc14cfb32e64f41c613b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/buildkit@sha256:7597ca693e5c4c4c65c68001d4fb0e5c660cad95b69cd43f6f2ef77406cd2858 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/buildkit@sha256:f4dd7ca1ca1425fd14a47f109f09d80af35d06e1e849ab99f0fa65d85e1fd7b4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/buildkit@sha256:9e5b7cb71404311db58f1450f67d8ed16c049ad189bc682f80ecdd4e2fd4881d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/buildkit@sha256:0a9e0de08106569fb838b753e01172405f335555832e02508cb6b837ead9e4c0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/buildkit@sha256:1a23e783c3be1debe5d69039c8be86a472a2e1485e972a66072598e4510532b6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/buildkit@sha256:f77cd152d462ddafeb943ed8c45b40f1c133045b19d0f5571e6c8981ce246361 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/buildkit@sha256:97990bee7de2d11d84c79b6ac58aa54372b7e18c7474aa4ec79a7666217560cf |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/buildkit@sha256:372f4cdab983308f370e55609f9ae6aa45bb58b7f81937ef9d045e0137450b10 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/buildkit@sha256:78b98f02cf860754eb64ce0db27823aff9b9ee077478c4be681d9087064c60a3 |