Sign inSign up
Cassandra

dhi.io/cassandra

Cassandra 4.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

4.0-debian-dev, 4.0-debian13-dev, 4.0-dev, 4.0.21-debian-dev, 4.0.21-debian13-dev, 4.0.21-dev

Index digest:

sha256:972e4f439010d0e08c5cbcb6decad116fdc125186c9d231119b9cc468643c868

Manifest digest:

sha256:c77ae6e3f72fa6a4ef6a6ffcc2eeb1ced34be936bdc67d6ee118813746675447

Size

225.00 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cassandra:4.0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cassandra:4.0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cassandra@sha256:52b819be2b2fd64200542ab6f9f5928723b6fa70417fa62e9371d9645cb93d21
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cassandra@sha256:0b1f094487628572f54ef83bc9c3de148ceec3acccdc15e17c5b4bddf75e76ca
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cassandra@sha256:276828c52c8cf648f1d78516e7aadb27b4ce067be88b90d6fd894edde3cb311b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cassandra@sha256:c795499478cd53f349f4844e49df03f4dc3066acae7bb72058a2a3da6b14d356
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cassandra@sha256:68a9955c65f780574c60fd2f7f32807ff9ad4533aa7c38bc1c19286280ac03f6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cassandra@sha256:1e95e541b2f5caf611ae8ea767373f8a24bb2945f0321e86e9873a574cbe83d8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cassandra@sha256:909e39c63477ffb72aa8a71b92dfe447f68d7a1f5ec86e27bc5a868f8728d089
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cassandra@sha256:280c3f982cd54e556daaf85fd498d1be9d462e06b4986f845e4ad46af4af80e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cassandra@sha256:5e1e360d60b6362ca638eb7133a2b9cf2b21bcb9abc0fef3c8c0f9900f38b22f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cassandra@sha256:7aae704b17944c73ad2fb6563c2182585a4f0e8f612a3a384b23578180e4e727
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cassandra@sha256:a13b789b3d02e03216ad852ff0acff6eb3b12959141b05adc161d840654ac034
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cassandra@sha256:b55ddf240a7855d0bebc0f357dacf6992b7c94637a9a6aa8ca2f4df184b6ba44
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cassandra@sha256:68c1e7d48377858eb8bbc3723bff2bcaf757ac3c3c3bfbbc94f1556b39739fb2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cassandra@sha256:476f7a11d5caf86aed6edf65e413713c7acbff17264e0ff2f89a0509f65a5497
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cassandra@sha256:7a001bc77ad55d0342b5064be1439084ff256ef4830c2fa00300c6f514aa15b2