dhi.io/cilium
1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.13-debian-dev, 1.18.13-debian13-dev, 1.18.13-dev
sha256:99649e764239bcc4bb86b9c6e3ec15ce73412968efb9ed6115686586c89d737b
Manifest digest:sha256:a033eed3f740eebbe17c64cd4dfbbb3cb322407643683420f610fc18c7d0ae26
Size
186.41 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium:1.18-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium@sha256:954b4b24517674a393ba67596f2e318bbee36a56ecd276a37562d7d25c45c1cc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium@sha256:5365f39fe42a300e190eb9ed6085aa953e3407bed4a940f4489538ff9376226c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium@sha256:0ffa7160979a35401804af2fac25692fde40b36289b0427c3ec2dbc9dc4b448d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium@sha256:708ff6eda5dc43d8700a6ca1ddf5951b71d3eb082a7cf1a6354a45635f20cc7c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium@sha256:96db28168b9bef851b5ba6dbbc4ff56a8192c363b32f07a5feda97d44cf9b900 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium@sha256:2c9c5c93023aed8f08f9ddb1a116a8c1128e613c0d82c271e04af6b4f8855e26 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium@sha256:376798ef536a3f09f67742181337685f323d81c17271f330e0b47e312a241d96 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium@sha256:1d0d82b73673c6dba625bc11a3142455d2ead09e8cd1893427099a8636636e46 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium@sha256:eae027f6c811079822c14e95ff1cdb4d41f18e8e135d25a42d036852ff360109 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium@sha256:d5eed18d7d5a89cae8ebc53c002bc62fe1086948da194b70f133864c52116a9b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium@sha256:0fdca46c6df4b404e5caab17fa597ca7822bacfbe943add935cc2d0fa38259e8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium@sha256:88514b72471175354af2639dd1f6410f6c5a1956d521a36d9199c10b84c7909c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium@sha256:0aebf3b73bb0c90f9b7310356fbd2b1742b4b7ada3814eff3612b06d6c4e470f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium@sha256:3bb7f4f330c40e8d286b9a5040700f12c999dae05c30dd89fd805daba7185eac |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium@sha256:deecb5d633c5f6f8d76cef94a2f0e0d0b09b54b692a0acad08cbbdbf6a61af59 |