Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.13-debian-fips-dev, 3.13-debian13-fips-dev, 3.13-fips-dev, 3.13.0-debian-fips-dev, 3.13.0-debian13-fips-dev, 3.13.0-fips-dev

Index digest:

sha256:be00b29a97f7e5aac6d2e0f2c8b9e4b834f25fcc04d305a86403cabe27eeaa3d

Manifest digest:

sha256:d6e2c5f0341a7524cd23a09645ccefa877a09c38ff0e46df2efb627d1673078e

Size

70.16 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:1905283d5f7203da2ebafb8c0796af73af24f38755698e3499bfc6c1d21f5086
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:e3561ed98b690993046ee9c50e850ae24d81a60a734f63002088a8570ad1bc39
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/connaisseur@sha256:f1be6355a5a46dd3780344a865e12ff20bfee62c21c02f0326703a0bfd6504dc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:a73d649ed57d11f125f6e4517a753b07f1789f72d583ce021ae2a9f6bc3ecd83
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/connaisseur@sha256:e6e99b4ee91d4aa77279dfe85ff93c2748856b0dfc5cdb7dce108201d8e07878
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:5dcc57b1fb3f81391c54d1aff406b579b22d512efd71e69c359231bc09a13414
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:3b2dd0e813ddd9a952c2b7495113b5eb732da0d70f8a77337edc348c62d15057
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:6eeb61b4b96aff1a752867df23f4502d3029a0f71d425bf74b2ec837caaf32b9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:2ab551689bc04cb595dc9d84ebdae34c35555c16b1d5847624c12805ec5bb729
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:2aa52e969413c5b95a53286d78d6506e64b7a50bffc973ac28ceccf390aee1dd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:40f01625bd0b68ed4ab2b517e8e5fc6f02af2a93e99a11be10e0dde81c9a40ac
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:fc532d5bf1e5c7d78c83583cc4bb620eabba582b628dce4e2613a441f057cf2a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:0b5d4b0d42a2d6107fe42a842ada82b83c1fb72db6f11cfde5ba290318a1de6c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:c34a98b3a548dfd9e178d743d02f8223f1929769ce0e19ab375880e8708e452e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:3bf73f4a563c3a7144c2de3732d992f1cb3158b2c6e9127eb6191eb317a02a33
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:23b42102180bfac27e5d2fe35ec6103424d2f3d224489e702c85e8d3e9ad7918
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:c0fec8d21f6192ab23068db884018e2224aa342cc6d3c195217c52a22f183801