dhi.io/clojure
1-alpine-tools-deps-dev, 1-alpine3.23-tools-deps-dev, 1.12-alpine-tools-deps-dev, 1.12-alpine3.23-tools-deps-dev, 1.12.6-alpine-tools-deps-dev, 1.12.6-alpine3.23-tools-deps-dev
sha256:4edddad6eb88ac8212ff19b8ee2ceb08d24df331ded5995f13aa1b59d3073a86
Manifest digest:sha256:98d9875f644e6433b4dd1ac843ed36dcb406f3b89ff7cc5425cc1cccc336b553
Size
55.74 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clojure:1-alpine-tools-deps-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clojure:1-alpine-tools-deps-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clojure@sha256:fe27eca1b6f8be2eb7ecfbef868061bde8b7d4626261586590b2ad822881e1bf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clojure@sha256:64e1f0c573d73bf27099da191f7116d8ec3b800ab1487e27456d3b7c3c979ddf |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clojure@sha256:76b93e656297ff1432ba12650fedeae3bab9ed013f0ba0c9f0fc3e8ae5ad5705 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clojure@sha256:9626675caf0c724fec636941b631b15133b22a66818bd5568b1242b2e94d98a5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clojure@sha256:25ed086d83ec3eabe69ab7f7d4a253ee69a0ad9ed73702b82305b35d9e427a11 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clojure@sha256:b8264ab22576f4cd563ffc765c6b01326197bc574204915b24fac7c6022c337c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clojure@sha256:4edfdce5b65595a6bf4c4c6900d9ead3bdfd6d1ab961a259d9edfdeb19608d60 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clojure@sha256:3bb2a2e7fd67b7c15031801c5108da20b22afdd0779240a11519d81c514392d2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clojure@sha256:ba0c96e77c87907dbe0c92b901bb51b9ff1d6de3a331b720bcbc7fe007165382 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clojure@sha256:3202bef4abedc37679d3761da2ba172d7b16e6626348a37fbcc4cbb9bd152023 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clojure@sha256:351fc102dad29ced60d2c87cd615b5fc96e48c9894489a9374ad0ff851426e49 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clojure@sha256:71ad6b6803c1571028fc955ca3c2cad8cad2a1450ab8a08490bf57c25642292a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clojure@sha256:a4c15441937aa042ada842eda03d15e42450d6d9d4d4c5570cb05eb84191eb65 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clojure@sha256:5b993a4ded9e8adc0b97cb6a210bfbd2fc45038bd749fcd8da2508e8fec564bb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clojure@sha256:e95dc53600037896f2422b479aa284fde3e1ebc69f04d488621240dc832f92a9 |