dhi.io/connaisseur
3-debian-dev, 3-debian13-dev, 3-dev, 3.13-debian-dev, 3.13-debian13-dev, 3.13-dev, 3.13.0-debian-dev, 3.13.0-debian13-dev, 3.13.0-dev
sha256:1479b2c419708d919115d44f81dd8fca68502737e82b3beb22dea804bc594b5c
Manifest digest:sha256:9c0d7c222c646c95c9cf685ea2239223a9f46952bc74a748099eba5a8b9c8f07
Size
69.45 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/connaisseur:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/connaisseur:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/connaisseur@sha256:bbb5105c4a67129deee718dad3c1bf69d66ae9782a0d7eeabfcc01e43755ab23 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/connaisseur@sha256:3e6e29c32bfaefad8dc2a5b9275001dafe5bc25b1bfdafcdf2d9f2903de577a4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/connaisseur@sha256:b4c57fe350492f2da42c88483052bc18b8390e85595afd829bfff8d804d39eb6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/connaisseur@sha256:4a3ce16984f273c4517aee4b657a6ced8b9bb0a8817bd3692c73b5933c09532c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/connaisseur@sha256:5826ace91767108b41a749aafa05f2b3fd48ab057a22499e12b2b91bd209f0ed |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/connaisseur@sha256:a63deed681536d908a20504dbb3ab76c71e614d2c7a069687fab6386d7492ea1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/connaisseur@sha256:1beb3d382befd2ff310d309867aa4fece3002907fe2fd7a05aa04ba8751cb4dd |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/connaisseur@sha256:2acb673dc2c57490e845b79df7975b800b7d97101b623314e7e65fb4aaf92d33 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/connaisseur@sha256:28be3194a9e38df773eddd09e7c9b3fb7c8384491dd702999f95c36d5089751e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/connaisseur@sha256:a8f23ab3d0f0aeae89be98e06a8e250c02cd9d71dbf3158438429686c19157bd |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/connaisseur@sha256:046ebf7161587bca76e094d6b4901eea29f44efe529ba0f8126aafe911a55fdb |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/connaisseur@sha256:b0df92df042c6f3372529bdea10d527f937c7e164850b5bad7a0352c6f55c0c9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/connaisseur@sha256:1a39a2368e18638cff41f2d8f6f34debdf556d0c397d46b531d24f1c729c142c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/connaisseur@sha256:467956026b543ca5b6baf9dcc70fc888435eec01e890081863131165c19f9322 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/connaisseur@sha256:968e24cae7811920c4b210085ac578b59e5202cafb4164642770d9f178fe8e9b |