Sign inSign up
Codecov API

dhi.io/codecov-api

Codecov API 26.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

26-debian-fips, 26-debian13-fips, 26-fips, 26.9-debian-fips, 26.9-debian13-fips, 26.9-fips, 26.9.10-debian-fips, 26.9.10-debian13-fips, 26.9.10-fips

Index digest:

sha256:71ed945dc60ea76d0a3ea211f7c12b8b4a539df2057853808f14b303030756f1

Manifest digest:

sha256:e104f6322c10bba7b3941306603336564bf6c034de5f1ab7be5c2000dd137c88

Size

103.72 MB

Last pushed

11 hours ago

Vulnerabilities

0
4
6
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/codecov-api:26-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/codecov-api:26-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/codecov-api@sha256:b102c70639cd781d12006060ad932017ea9b93e3db94f6035c15fc974c62975d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/codecov-api@sha256:57018e4c70d4b7ca1e24338f7b2ad39ab4660ad020921994ce9357592f473dc2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/codecov-api@sha256:521520cd4b5ab9019940d491576ff19c1853339b2409e456e35948b87cd05bdb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/codecov-api@sha256:0073c9494548884c1661e140cad6b2dea330a7d7bc764693f7521fa350230d6b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/codecov-api@sha256:c7a46701187096cbaf396606e58475aeda7cc16b9f493a7121629950b1a0175a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/codecov-api@sha256:3b18bdbbb0a22b0bd49a09dc46a5dcd326ff3e1b7f630b12f58e05b054ad52de
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/codecov-api@sha256:81a2c8e7d7347bd6afb21b44a528009ccbda7885a25b7df5effb960603c92c9b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/codecov-api@sha256:be70ffef3a2ec6d46fc4b54d071fc64741ef9dd06b941df9c614cfb20130d4fc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/codecov-api@sha256:bcb416abb56d5071e5c530ec603d62182fad33f827320855c19ee62f5bc83a9c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/codecov-api@sha256:d89c6f16b6d8bbe1eaa1055793db84ce40186c0c1d96e1acffcb3b7f2d426615
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/codecov-api@sha256:a396b89ce9d4b51ece1adcb18f555e4a6eeea0ec4bba7da42c87b4f1b4c1a9ca
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/codecov-api@sha256:a027a6aae9edd0e20b69a6160547ea8db26272cd3c2fa497fe81c1a5e6976033
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/codecov-api@sha256:1fb217d3838ec8bb83c2b979bde16b55a0c28cbaea5f57bf269e4cd888e7d740
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/codecov-api@sha256:9312a46ed61a144718f68a3abe48cecea2c8b87a818d179f8afa0eb79f0bb351
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/codecov-api@sha256:f447e4fec87d1ff66709e72fe7637c3e7715b7b216e6f7e8447973feec747db0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/codecov-api@sha256:85b55d421841c3bf37b9155323f96a448f6629baacc961a4f4dccc5b53824b6d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/codecov-api@sha256:7cf89e95e2757d3a49fd5e5241f6b03a8f1405af3489445d0cc87d8e03a44719