Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x

CIS
linux/amd64
debian 13
Tags:

1.18, 1.18-debian, 1.18-debian13, 1.18.14, 1.18.14-debian, 1.18.14-debian13

Index digest:

sha256:52adbb3d6f6ea9c64bfaa87a5698f655c2ac5188b534fe36485358754e127c1d

Manifest digest:

sha256:b313ede3bfbffbf5fe0e8eddb2cbfe45246cd83acb6a51e7b91dd83e510f51c8

Size

210.81 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:05be5959f147e254d64a2a89eab0c540b17d13d70cda7f1f401dfbe21bc77d9a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:fc4833778d002b4bfd4145f1b454cf56956ce1994999f008a7ae415d1a161ff9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:a06e897aec53c7a9828d1abc5df0422c4e07340b9ce57522c01906f31b7beba4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:6f9f90b173cc886533dcc853233fb26ef59d5b254ac84df354131eb2fd6275c1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:4ea1ef672f56e18b869c6fca9f18a0a50c4b8dcc5672b9a35237f72e2eebb2da
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:3ea7f0426e7624e174cdbf1e0bea39916f763e53f8dcff5d45c745d5934d26f6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:31f3854ceb4072b51dc8ec0db15009b8d03d619b549620f6a4b0c499829f09bc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:fcb2f4d1079c0171a80005cf5016e6034d7b37967dec41757b0224e08dfb3f5e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:0c6dbf173583b5925425a6a08ae480a745c20565745f1ba2fd1be2605c2615de
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:44852972219ddf056c4e4f8116a75dd7122fdfa204db2d28150dcdfb767223b4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:1d1ebbaf6e03e8bdb5a231131d24a6c96d3f048769f180148af8ab49eb12b79d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:1d644868abda690e548b3e3cac6afe3a445c1361e93d9047ff652568c8ed44e8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:666647569f17044b49a119aae9a727dd4bfae1b8b666cbb2d7b5fd17096e4a61
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:8fd9af1c84f6596adff31ab7ffda67e7865e782265dd803d83c121589abcb362
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:d4db4bae024590a6e5e390b634cf1bb3fe108592f3f18116e169b4c15595fb5d