Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.13-debian-dev, 3.13-debian13-dev, 3.13-dev, 3.13.0-debian-dev, 3.13.0-debian13-dev, 3.13.0-dev

Index digest:

sha256:1479b2c419708d919115d44f81dd8fca68502737e82b3beb22dea804bc594b5c

Manifest digest:

sha256:9c0d7c222c646c95c9cf685ea2239223a9f46952bc74a748099eba5a8b9c8f07

Size

69.45 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:bbb5105c4a67129deee718dad3c1bf69d66ae9782a0d7eeabfcc01e43755ab23
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:3e6e29c32bfaefad8dc2a5b9275001dafe5bc25b1bfdafcdf2d9f2903de577a4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:b4c57fe350492f2da42c88483052bc18b8390e85595afd829bfff8d804d39eb6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:4a3ce16984f273c4517aee4b657a6ced8b9bb0a8817bd3692c73b5933c09532c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:5826ace91767108b41a749aafa05f2b3fd48ab057a22499e12b2b91bd209f0ed
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:a63deed681536d908a20504dbb3ab76c71e614d2c7a069687fab6386d7492ea1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:1beb3d382befd2ff310d309867aa4fece3002907fe2fd7a05aa04ba8751cb4dd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:2acb673dc2c57490e845b79df7975b800b7d97101b623314e7e65fb4aaf92d33
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:28be3194a9e38df773eddd09e7c9b3fb7c8384491dd702999f95c36d5089751e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:a8f23ab3d0f0aeae89be98e06a8e250c02cd9d71dbf3158438429686c19157bd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:046ebf7161587bca76e094d6b4901eea29f44efe529ba0f8126aafe911a55fdb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:b0df92df042c6f3372529bdea10d527f937c7e164850b5bad7a0352c6f55c0c9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:1a39a2368e18638cff41f2d8f6f34debdf556d0c397d46b531d24f1c729c142c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:467956026b543ca5b6baf9dcc70fc888435eec01e890081863131165c19f9322
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:968e24cae7811920c4b210085ac578b59e5202cafb4164642770d9f178fe8e9b