dhi.io/calico-whisker
3-debian-fips, 3-debian13-fips, 3-fips, 3.32-debian-fips, 3.32-debian13-fips, 3.32-fips, 3.32.2-debian-fips, 3.32.2-debian13-fips, 3.32.2-fips, v3.32.2-fips
sha256:794d1341070e67aaf00b32700bfd57b678d40c8be45319e5b1d8b055c7a39adb
Manifest digest:sha256:37f36770ce921e4a4587e9f1cd788f2e932e0e1772b995cb8a0fd254a538de9d
Size
13.28 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-whisker:3-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-whisker:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-whisker@sha256:36c6ed45b642010039ca3cb74c06c18c4a5d6cfe7d3afd03945d75fc394de631 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-whisker@sha256:70ec891432ed7aa0a247b57b0e9187ce3c46190aac7652af82d21f750098f1a4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/calico-whisker@sha256:5a16e6dfe5c2ac4cb0a978c0345558b5e03b1f7a5a2284a97ac8386fbfe1074d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-whisker@sha256:59e13834742c0eafc9cd7392405c399e35cd4cf927d9a2c6f372ae3886614914 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/calico-whisker@sha256:43cb4a8dc2f04e4f38b2dceda69c2891945ee6401938b33d9e81c4027ce68c9d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-whisker@sha256:9384d6e54d3328fe5d82ae27f85f8c58f1816e9a45452f9a3769e9d003dc73e7 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-whisker@sha256:4ef781937cfa0d27f77ce2b490b5fc2d02d180634fe01461a8b25d82deeae038 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-whisker@sha256:675bfb6ba4d72923cabb80b7a7a8175e32204b747289db1a7d39dbbff2ee643c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-whisker@sha256:f91a4599811f11c960633d4325996cb6e18bcf6c1d844bad05db9bfd4c4216dc |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-whisker@sha256:ef2db754d701b5d99fd9023636bea0e47ab77f7945ca610efb5a9425c468c3db |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-whisker@sha256:89c64089a7cea8d1cc89a781203ffea199e2601cbc9693dc32cc50906fe7093d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-whisker@sha256:bcb338e792ca1f5c967a6ddb86508c5d2fe24c10ec7a97e7519a54ae2da7bf49 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-whisker@sha256:62c5fde25a31c0f2c677f779b8398c22134f7e7391295443c8934368a8e5a861 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-whisker@sha256:8823dfe2cbdd43f503632c6cb304506c359d02bc43044fcba7e14c8d65f9dad0 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-whisker@sha256:9d49f3ce74b47c20e86f559c13604435ca2b4079bf240d31f8c68ce5a819c48d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-whisker@sha256:e698ca4bf39ae770d0aaefaa432f8f999a0f02c1659e8876f1065ac1892100e9 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-whisker@sha256:644d3b6b8146ea129ff70b98cbe24ed0a0ec31dda04e208fdbbfe2e3f66bde4e |