Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.13-debian-dev, 3.13-debian13-dev, 3.13-dev, 3.13.0-debian-dev, 3.13.0-debian13-dev, 3.13.0-dev

Index digest:

sha256:f649280b1f3c556c9b8a0db0f122e5e7e143de10585b8849316d3b3355e723fe

Manifest digest:

sha256:3f0e6e61e77680233b9d453feeb47f6ecc460867c6e3a6ae812a993e4a821ad9

Size

69.45 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:f0e570d9bb772e48d24114474f33a1fa901e7e2536419494f0279a8a8a494505
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:14ab0efe4b1a55f7f42eb7fe24c0ab66a06c4a4bb7c29e94757309ba94d292cf
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:6efd35dab7979003ab5620a561e3a11a1da3fdeea90652625343b2d39c6afb6f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:fb19f0b8c052a2bdd3229d3f15141a7d42f3caec6bb0be166cc1488f45ee0de4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:7c12fd3ef3d45d249965701c1480acee8f3db7fa71965dccf24a035786066b92
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:8491545c33248203c5ece930eef0ecd964f2cbf504b7c563cf9ddf449d4f6848
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:17d3fb77b994f7cb3520fa4fc32f829a29b9e1ad16eaa3af745879cbc847146b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:bf00680e59c5708dd53298fa23dde407e9370866e30e2e7c1173bf42f784791e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:82ca28cfe85ab4330d38626588aee7f85de57c253a6ed94ad0f09373b7974af3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:ce66708ed805d6d3a7ea9ef4ad6fc72558ce177b8175131a128dc5e90c16a09e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:e36353e09acd8fd2acc15e72f9ec4f2ee41976317bc63f1b743cb063afcf442b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:26c8e8cc367cef53f148d6ea788e428b0301a3431c356bea7e565cd88dd905a8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:3cf805d2a8029d3b05f4b7a4fd28a94d5dc95fbbd161bc47f221e7fdcf1709ba
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:e2b1806eac11900eb50621ff90efd6948ccd119a698f7cbde64d6d10020cce6c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:3acd67d9f67356564ba77f19130da331c715abdbf7b38f01fdaed7e7cc189019