dhi.io/cilium
1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.13-debian-fips-dev, 1.18.13-debian13-fips-dev, 1.18.13-fips-dev
sha256:ebf1bf9fbb0543adb8549fb1c593425b41ef14932f8eec4d7461f7ee63e73176
Manifest digest:sha256:217694b7deecf216291858130045bed7c64314555fa8e8173354c25dae9baf10
Size
187.32 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium:1.18-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium@sha256:1fd42082dcfb25a8c92014405f3101773f39c77f5b85c0d65569661b6701ef6f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium@sha256:fd579e2452eaf6db009011c4cfb99af9531463c758042d9f58c71b62d700d683 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium@sha256:e9e8e1fbff10ae7ab83d84f80f5ffb8b14b0e226e9c1c66fab875cbc2f8a7e93 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium@sha256:5db2de13a84c28e0b068b8ca5d4f1e2fef3b1257de7ec037ce276cfe169cc52c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium@sha256:15a35153a472989bb8f481e80ce1ec2add810f9297468b9d0b1b1b85554b1926 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium@sha256:af10a594f55d93130edfeb4dd91fc2019a1dee4e66375cf112c5cb6d651e0eef |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium@sha256:98472f4b650f24e6e820bb2aae747c4196f739207e0465aede01d6de490405f2 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium@sha256:0ddd483c137d710b7d9a020bc4f7419c21ebc46271ef11a82ad3923d7ed4fc7f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium@sha256:70a1deb4ad40632403cba7167ed9b7d26061844de3bdac1b946edf20e46c0ff6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium@sha256:7a5cd8215be9a8676d6c4127819962f768cea40996a26b849100bae9a2a144dd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium@sha256:b2806adb5a751de8eae6da7b73ed196caafacd7ec2b4e14f889eaaaebc2ff945 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium@sha256:cc49fcc9953c6731367633bdc70285e4a279e09d623f80a21ad77e5e32a94d3a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium@sha256:c3d854d4b4b6a6b035e5cf89ab51220584bc4ab6863d0e3b66d9bacb42c61a53 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium@sha256:86be3ed9d47e83d3a1c1dab7720fff6c5b2a4df08edda20f44a38075cf86b96b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium@sha256:d1431d94ef49e9a1aa1dcaea41ecc5f39e27f979e77527bf192961a0581817fd |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium@sha256:a66db6fb1d4a894af192dc59714f5317e251e2766b8ceae464426004af8ae85a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium@sha256:c54f48959cfdb20e578b60a22f9a91aa428477438973e4e9ff65614b099e56b4 |