dhi.io/cdi-uploadproxy
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev
sha256:393d2c3a621775db2b1f5eaeeb2eff60a9295c9d10ba0e2ca5eca8b7485108b0
Manifest digest:sha256:3ef818119279fc45661ece2c07cd5cecc70d61481e32df731495c491b2401585
Size
48.43 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadproxy:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadproxy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadproxy@sha256:ac202d25e458d75c53a50ee2de9be3292b9876cbcbb513920a860a770113266b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadproxy@sha256:61d2631751dedcd9036913b14c1536986385f14b84e42925f0016a6dbd945e75 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-uploadproxy@sha256:a00e647abff7320fda5b0dd2f3d636872e5e715ff9da69c2275a69932f3cf69c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadproxy@sha256:6d5ef556432e08d7d009e8af2c05b0514677f9a154449a2abb932aef0b4c1f7b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-uploadproxy@sha256:03739a20bd433247c998f264518a87b98b9bcaf995cfe0663899cdf4b21973fe |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadproxy@sha256:b847f4ecf6794dc8cbb062bffdf3cb4e3c9468bd3064d076b26aa29d16cea4ab |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadproxy@sha256:0da2a0fbb920510237458e924bcf914de79c26dde18da75dfa1a82b345e5d88d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadproxy@sha256:e6c0e8aec33bd5d8be9975d71b103a6af5706c2405c53daf7364aa4e0eeefe22 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadproxy@sha256:8db6cd3369172528c2f41c342f9f813e0cedb43ea420cec86bcad29c35aa62b1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadproxy@sha256:fca1f4fcff59d0335b7ccbd8ca0fa637cabebbcc2080e78f12ff252c385485f0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadproxy@sha256:fa1354fc6bb4ee8a2c0bd43c169c0e83af156a8232d24a35b0d9df5456e9f477 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadproxy@sha256:2f9f5d1a2f46e411455cf1140cffd1f3d9b3d771fa998c6fc07bd817f3fb7423 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadproxy@sha256:c43d1e5c679a87f0ef399c6ad3d88738a9632f4d1e0248dc63d211e56bb2163f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadproxy@sha256:974a2e413054a6a72507b2f9517e0a04e5ecf8b22f32bd5c2259564f5ecfea2d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadproxy@sha256:e497c9fcba76aabb4890cde639d3b68cee99269f6e754b7ea3f177d52a8cc6c9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadproxy@sha256:7ef95368901e5f70f7c047714b8c18107c663d26ff0c8a6b0665103ed548fa38 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadproxy@sha256:85b83938bef45c8dcf10cdb25779e86d9ab68bf2c98168d7d9a26cb6070a08b4 |