Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.13-debian-dev, 3.13-debian13-dev, 3.13-dev, 3.13.0-debian-dev, 3.13.0-debian13-dev, 3.13.0-dev

Index digest:

sha256:81c0deeef832b8ddc325ad8f2a921b37a07ab7ef5980ff77aa80970019cedef8

Manifest digest:

sha256:53d0e914fc996045693c3cf1141db414a1ce6bcb9b6f2fafdf869325425bd221

Size

69.51 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:d7336450c51f3de26022ced4ca6d706d27c53ad01d779c2d9cc1203db13c9268
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:a3b3898ad36f13558302f28cb6057c37ce6514ef16824dde393294aff7f15b47
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:44ac25cc9cd83cc74b97ff09186bee60cb3421c997856e5ca76888d065e711cf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:ee93c332dd1c8669917d5f7a9fff7b5bd54e38b9377dd0fb63d7b1dd1f9769aa
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:2c4bccf3e9a11c5dcbf11cb478e6002a8981f7f6cf38bc570586e649b230fad0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:f9be444c5b735c77c8fcae340ea986779c056d4f6f05ccbbd1996902e6de697c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:c9a8f039a0d004f53b702ada804ea208a724044f580e4f7f1c5fce7dcc367416
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:7b99f63e636182ac3fb438f347cd2182b29ee8f13d5aaac6e17ad00a29f35e0b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:c534ddfa6884e95592b6a99345e86c60c7b13455526180e166ac3e2ece9fa46b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:7ba9b73c0ec43efa64be0a01834c5e341aa1e9fec20a160ed79722e0633acbf9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:e018954c636876ca4419945a527e8313c3f04433360437582981450ab55c32e2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:34c986407df073a97d313413c7621df689b13134a6da2c93dd78d4ce01c432c3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:943edcf0fa4315881864fd1dec0b6bbc399aad6c40d99bc98c842a39d49f18c1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:a53f77309f9ec615e240c41a576cccfa83101f27c5160da8febc156690df21cf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:6b65c628d9db097dce8b3cf8772797080ac5d04a3592093b6bd84e1738f0f617