dhi.io/connaisseur
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.12-debian-fips-dev, 3.12-debian13-fips-dev, 3.12-fips-dev, 3.12.0-debian-fips-dev, 3.12.0-debian13-fips-dev, 3.12.0-fips-dev
sha256:e8ec9c40fdf03b7838697a41d3060135b0e313384400534bca5fac4d7a8ef18b
Manifest digest:sha256:b163f81ed1a6e814c71195dbe0e7702c97271a8c00d14e647d7aae39aec1ce5d
Size
68.89 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/connaisseur:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/connaisseur:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/connaisseur@sha256:debac46a9bfa30f9837ea870b44fe1061b08a004bf1670e93329c0350844fa8b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/connaisseur@sha256:2fe438d16bbfe286a68c5f6f8ec7d6509ccb2870fa86305af439ed1c65b92134 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/connaisseur@sha256:c7e345c3d0dc7d0e31e2cb5d41d1b70e819d0c1d45e649c150021a66e05e6288 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/connaisseur@sha256:0723e4372836365f3f0b071bad31d5d34143b98db86f25c0b76555a504466097 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/connaisseur@sha256:dda928ef2a29126d1319b113e8d1146a4f0606e0f48c01dec628ab81dd4fc359 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/connaisseur@sha256:561f3430f7e26e6b6cf4c602c2ecb90a568fcc4ebd449afeaf1afb556ea8190c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/connaisseur@sha256:c79b25aa678ac84d0c379e7933cdf8278189a88e82b7727af5bf9d548c88b2fe |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/connaisseur@sha256:9d44c25e22afe7232a65fa35fa2bcdeba9d0eb8f765a4ff8d12cc7990d8ff8f8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/connaisseur@sha256:388eeab44d6ec68cc0fa4311070bb9524419b15a71b55db74eca61bfc5afc85a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/connaisseur@sha256:2ced3a466b2ac8f249a579d5b7a6d1173315fea0c537ec034864d1ae9bd762b5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/connaisseur@sha256:9c6929dec498d209dfb991075ebc7de597d140ece8f0b616d39559e34fcf12c3 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/connaisseur@sha256:7c0d93afe5c4d5f1706169520e4b095c397c2f7a1bf18f425ff96a9a7a6e04bb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/connaisseur@sha256:a30445a7b83c5bf979012be19cc2b392e76fff3a1bf958280f8999ab2eb90679 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/connaisseur@sha256:f9d314692053c1ecbbce29e792c26186c2e961fa51c4ce9bac13bd50e26779bb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/connaisseur@sha256:7bc99f20657bab65746af4e8bf73aed3a1e4dee1df3d2d2cbf18bee7f94f20a4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/connaisseur@sha256:d7fd6a238f5c263e1b062c38648eccda09230a1f44881f8e478d6cf4df892192 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/connaisseur@sha256:e6af67b27fe7128db7aa715444f926e60dc1ca4037169db7921706bc0ae3f862 |