Sign inSign up
CDI Importer

dhi.io/cdi-importer

CDI Importer 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev

Index digest:

sha256:b82d4e4b3ac604d2a807ce89dd35d76e3e6001d19489c1631bf50d99961caaaa

Manifest digest:

sha256:73b31d29c3933beb05fd293613ebe7350e0be1d9a3a4ae7525b525241c51b1b1

Size

187.36 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-importer:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-importer:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-importer@sha256:934eb17ab8ec0905a16a47901b8f549f3c56e72695e14d4c45921ed5faf15c57
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-importer@sha256:c97ded8ab1614c745496e046dcf1947ad940a02a6b43d8c6bf60754a254824c7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-importer@sha256:194dbbe1fdfc3fed3354a94eced72458dd74ff29bfd9140acbc303230d010d67
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-importer@sha256:a99db3e46811f797244c6ace60f239b52d472c335762122b330969dac72a1823
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-importer@sha256:56fdf5e75fdeb71f90fc2cc1be6449f87f9ae551351786a22ee6c9ba8b4a7e74
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-importer@sha256:c7563cecf73a56cbc6d336d3f11f1b518dc0c32e1a9333b2da7fdf4e405aa186
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-importer@sha256:d0c97ea2cc15aaeec807c2c3421de3af8da8ae05732954ed20b656ea69d15af0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-importer@sha256:3200051b6520635c895006c8fd830cc9964ab1c05515ee105e8d49ee03d417f1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-importer@sha256:6284841d48e079ec375d1600cb1e39cb4cfaadbedb6a04c2f9297a81cbf1c5dc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-importer@sha256:18e03780cb8f7401ab2eacf35b83b1cd94e281b836dcb38c1326428593992fb6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-importer@sha256:62659212ef7f442d2ec44ef15f2f0969460ee67f5488d1a3f82569fee73b76e5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-importer@sha256:05edaf67a93452e70324d87b98355b9025da7a75c7c0d65b0bc5c663553e5f26
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-importer@sha256:7ec7eb304d364826a579597e35c473d152d4c2d57371b019a331c8b528ecd6b4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-importer@sha256:05064df82036389192108db8cc010c236419349822a3b4eddc548bebcb29c43b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-importer@sha256:fad9bc412639f7ab4f2892084cf4ea763509ebb90a8ce8a873d13a27bc73c436
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-importer@sha256:a32484bc0f0fe15b9ebcc2348dcc3db2a20af7ea55ef52628a9c0bafce3f6ca2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-importer@sha256:09d0c6355eb98b9ac7c7224a6bdc05cb67248ae747e848a4d09c56a1987a9a11