Sign inSign up
Moby Buildkit

dhi.io/buildkit

Moby Buildkit 0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.33-debian-fips, 0.33-debian13-fips, 0.33-fips, 0.33.0-debian-fips, 0.33.0-debian13-fips, 0.33.0-fips

Index digest:

sha256:fbbfbfa96bd56d4351e9021344ed999f172c1f1deeda46fdf49dbcef350a0581

Manifest digest:

sha256:19bbf68468dabdb5a215b583072b688dc8ae03b338e430abe1ea69af44741d0d

Size

72.27 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
11
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/buildkit:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/buildkit:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/buildkit@sha256:3e3970a2dc43a4d7681fe82749a4fd8dfdc269fbb705c1f36190f7478933b2ca
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/buildkit@sha256:77bc6b587ce5b1ea92e547c7d2763cd2305f1252043bbbe877d1a8d7ef4b6b99
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/buildkit@sha256:fbf9ad440bbb98b43c8ca7fddbc9111fe87dc26e4e01e937e49a3409e4e17532
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/buildkit@sha256:29b95ad8ba883a158c22a6ea4ddb046c8166598a0ae41f5e4018ea57f72cb322
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/buildkit@sha256:1335969c4c3994fa193e500ca8d458358dfe683fdf179c2d0a4ba60fb2ce9d7d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/buildkit@sha256:fff765bd9399ced0c6e6da1f6c529d2c75acd92e714a4a2cc1586fd206022389
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/buildkit@sha256:d4eb7587a4da441998fd0c12e9e1004ebcc7712aa41e8bb68667bd0902d542cd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/buildkit@sha256:7eca6406d1fd9c5fb97d7646d2f564e7417111604480fc14cfb32e64f41c613b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/buildkit@sha256:7597ca693e5c4c4c65c68001d4fb0e5c660cad95b69cd43f6f2ef77406cd2858
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/buildkit@sha256:f4dd7ca1ca1425fd14a47f109f09d80af35d06e1e849ab99f0fa65d85e1fd7b4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/buildkit@sha256:9e5b7cb71404311db58f1450f67d8ed16c049ad189bc682f80ecdd4e2fd4881d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/buildkit@sha256:0a9e0de08106569fb838b753e01172405f335555832e02508cb6b837ead9e4c0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/buildkit@sha256:1a23e783c3be1debe5d69039c8be86a472a2e1485e972a66072598e4510532b6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/buildkit@sha256:f77cd152d462ddafeb943ed8c45b40f1c133045b19d0f5571e6c8981ce246361
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/buildkit@sha256:97990bee7de2d11d84c79b6ac58aa54372b7e18c7474aa4ec79a7666217560cf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/buildkit@sha256:372f4cdab983308f370e55609f9ae6aa45bb58b7f81937ef9d045e0137450b10
SPDX SBOMhttps://spdx.dev/Documentdhi.io/buildkit@sha256:78b98f02cf860754eb64ce0db27823aff9b9ee077478c4be681d9087064c60a3