Sign inSign up
Cassandra

dhi.io/cassandra

Cassandra 4.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.1-debian-dev, 4.1-debian13-dev, 4.1-dev, 4.1.12-debian-dev, 4.1.12-debian13-dev, 4.1.12-dev

Index digest:

sha256:e46e28c0a9bc5fbcdc80b9d99467735bf3f268d20f0f7d62beb623bb5ed8c6e1

Manifest digest:

sha256:a44abae916cdffa100260b4930efd4b2da5b2b40ae1a3f5e7fd63be8a6bcf41b

Size

227.53 MB

Last pushed

14 hours ago

Vulnerabilities

0
1
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cassandra:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cassandra:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cassandra@sha256:512fd9a40a1543ec0e3826e949108b5fb5fcfc606034afdec14ab2ecc4552b40
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cassandra@sha256:2f60e10a6ba80b24747a998aeba72d0a6799cf5389408d35fac4254c090ce3ac
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cassandra@sha256:b911d75665815e1365edbd3621b96d7e6330f1a5b958e4eece18825b68c92242
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cassandra@sha256:738de04af39692499d5f598e2409e75ee09352a653a93b395dbf885be4af012f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cassandra@sha256:69bebfb2d41a1ca468d2f93b8a5f1c44b72dda52672b9bf575ef1555fa1179a4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cassandra@sha256:0edcc45fc54d8ca556af1615e0b2aec022614d58314b497a0458a5a88cb22557
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cassandra@sha256:7a1ee3388c46a1c52e28af19690bcb710dc2ee3889cc08bb370185bd9b175328
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cassandra@sha256:645db8e99056b8ae6ac9f2a4c20071611b09aeafedb34252d4597398ca924b9e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cassandra@sha256:adf45b3817391b11a8f017eec5376fab17dc8ce0194f499681af347f5cbc664c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cassandra@sha256:79aacdb43569ba5dddb217be1882f2ee3de7e174a6c5ad9a92300328a726e7ae
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cassandra@sha256:6d00975370cd3f9c670dc7d5b1c290febfbf96c58cd447072f37e27b682ed316
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cassandra@sha256:613a7e1d8042ab45edd720146a33b108c3c883f251dbe8bb983f88a51e38c841
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cassandra@sha256:34688e70c8420152dc2e4df9c58da33aca1d6d131f1c1095fd1983fdd5bcd8b4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cassandra@sha256:4c265291d47a17e9e15750679735f3f38374893b423d3b75efdc0b42ef6c400b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cassandra@sha256:c890ad97c0e44296f98ff8996afb991832aee04edec9264027de9f7ca1e6ec15