dhi.io/cloud-sdk
587-debian-fips-dev, 587-debian13-fips-dev, 587-fips-dev, 587.0-debian-fips-dev, 587.0-debian13-fips-dev, 587.0-fips-dev, 587.0.0-debian-fips-dev, 587.0.0-debian13-fips-dev, 587.0.0-fips-dev
sha256:8a6a72ff3ccf587c0132184bbbfe95209a16a4b918c3cc7cdae72bebf3f448ca
Manifest digest:sha256:d0ca0cb3c89360d3ebe5669a97b110b36ba3f2bc178700762bd7430fba0b5384
Size
88.77 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cloud-sdk:587-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cloud-sdk:587-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cloud-sdk@sha256:b9b4789663ae3e6e79ac4ea3292a6e1160188c2ef9f8ea034ec31c46cae71092 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cloud-sdk@sha256:c842a6f3c213a5ed5a40da469e85e29487a141510b6f0199532f3f47be13c4dc |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cloud-sdk@sha256:8b572b9057c54f2d32c27e47ae7da8e25a93721fef88ac4efb888a217f22ef18 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cloud-sdk@sha256:d332438bf6bcdca89a202b1f78b6f8a0ce0fbbd0c53694eab9567512d35f1be1 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cloud-sdk@sha256:b374b97a3d9e5c44ec3f27754e30021df4799bf84e4c9d7d1bdead500d64f955 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cloud-sdk@sha256:5fd4d125a654fd00faf920ed65c5ebe03a4ef17eb7eac242452740a5443677b3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cloud-sdk@sha256:ef2425f43a496e926cf02363bc2eb1d106dcb479fe7098a9aa8477940fe61a54 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cloud-sdk@sha256:0a198fa75800ec95bdc61ad4b2413eae0994d8a2fcf8120efc84ae7080a8d2ab |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cloud-sdk@sha256:e70f2bb6000a3106fc5129324f680cf74009e241d7a727f98931df1614ca364b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cloud-sdk@sha256:593fd51769f5cf815786cabe18d41b84821ebdaa7ac704a3548bd673b4d8ff96 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cloud-sdk@sha256:3a0c6f3670758510e6887d150530c8054a1f18e2b4405a0af3079cf855081b01 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cloud-sdk@sha256:fb3ac8f17e260752bc67552cf63c32e22498bfdc20028887969f40d269a06acb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cloud-sdk@sha256:2393d10e2571eeff4cc3e8d4c71b796b8d93868c6c51c6d0e149fa6f042e85f7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cloud-sdk@sha256:0bee02422a4735a10f328e20f32c6bf75209ebd02f27ae4d22920b7a12123d03 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cloud-sdk@sha256:5e8eb711546b045ea30032bb3559927959eba5e6e0255979695354a212425546 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cloud-sdk@sha256:557e2945e52d71245f175301b474e8b28d5d1cafcb8211f6502405eb5bc2463c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cloud-sdk@sha256:1520f68674e3c6463e8e3fd63e2df38f082acbdc4d1b8a51cfedc1c4a8c73cc2 |