Sign inSign up
Codecov API

dhi.io/codecov-api

Codecov API 26.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

26-debian-fips, 26-debian13-fips, 26-fips, 26.9-debian-fips, 26.9-debian13-fips, 26.9-fips, 26.9.10-debian-fips, 26.9.10-debian13-fips, 26.9.10-fips

Index digest:

sha256:71f326a52e941d1f07542c9ce02aa73e7c7cfce093eb82fa6753222232df4baf

Manifest digest:

sha256:dc3845fbed194c4a9a722c887d23a154555ee44453628e46f8e6792b4da8bbb6

Size

103.73 MB

Last pushed

10 hours ago

Vulnerabilities

0
3
4
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/codecov-api:26-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/codecov-api:26-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/codecov-api@sha256:935f2b6790a3f349a1317884b0e3b1349ae1196662b40b4f2b01d0722a55b882
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/codecov-api@sha256:05b07f02575ea2e9b5c62056eeda48b9c1c9520275bdf37c8d83eb1a19854fd1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/codecov-api@sha256:087e9bf75c2e749a58c7b113c9b2cee7ac3872fecae6afbb14758dcdd5663514
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/codecov-api@sha256:f549808766e9e5836855a39569bdc1707cc0a80417c781a7f6a39f67af169c38
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/codecov-api@sha256:9b8c95ff9e3b53fa310f503e09b81bc6d11e8e62749b168bed5ee2ea43632262
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/codecov-api@sha256:2f08bed9343d63f2049e46d9dba4d605145f02d65d54371e27e36e8fc27c8fc7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/codecov-api@sha256:9281b599ffb78a4d5a1e13e24b7fde01b9926f36474dd3975d2c86f9992f413f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/codecov-api@sha256:b9d5f4f6dc4a3770c10e4bcbb6b2a0b8f54fdc02407869b559da249f089785a5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/codecov-api@sha256:094530ee97ecde21ac2f6c40402b39216d054b1d9b8bc11b2a5e554c420934e1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/codecov-api@sha256:165e0b3c0a405c45c65d62f4eaafc18347b3f974a6542117e296aa90340f7d77
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/codecov-api@sha256:b961c95f6dd074ab2e0662da3339438155b3c1ed390bc7bfbbed157eb57f6e92
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/codecov-api@sha256:59fe15b438e508446c32d51a053b474a0a2819d08e087e9e59648cd9c4ab66c0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/codecov-api@sha256:1b32b2df00ae09d1c5b392b958535fa52ed4b057bc8ed750e7bc1edad737cf34
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/codecov-api@sha256:a4ca43cc92806ce20c103b6141ed8dd0f63bd25b68737c1942871be6561f5d13
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/codecov-api@sha256:72ee0585561a18130758eb45a586cd707ebbd7b22e6b48e26230961b05133b46
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/codecov-api@sha256:b257f7223ad1298d812c1ef705c2c7795f88c44bcba6ee64e921b70e348ac662
SPDX SBOMhttps://spdx.dev/Documentdhi.io/codecov-api@sha256:9605aa52a9baca7be9c2267d2f91e978ed756b1bcf4454254851b772359c851c