dhi.io/connaisseur
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.13-debian-fips-dev, 3.13-debian13-fips-dev, 3.13-fips-dev, 3.13.0-debian-fips-dev, 3.13.0-debian13-fips-dev, 3.13.0-fips-dev
sha256:be00b29a97f7e5aac6d2e0f2c8b9e4b834f25fcc04d305a86403cabe27eeaa3d
Manifest digest:sha256:d6e2c5f0341a7524cd23a09645ccefa877a09c38ff0e46df2efb627d1673078e
Size
70.16 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/connaisseur:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/connaisseur:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/connaisseur@sha256:1905283d5f7203da2ebafb8c0796af73af24f38755698e3499bfc6c1d21f5086 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/connaisseur@sha256:e3561ed98b690993046ee9c50e850ae24d81a60a734f63002088a8570ad1bc39 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/connaisseur@sha256:f1be6355a5a46dd3780344a865e12ff20bfee62c21c02f0326703a0bfd6504dc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/connaisseur@sha256:a73d649ed57d11f125f6e4517a753b07f1789f72d583ce021ae2a9f6bc3ecd83 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/connaisseur@sha256:e6e99b4ee91d4aa77279dfe85ff93c2748856b0dfc5cdb7dce108201d8e07878 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/connaisseur@sha256:5dcc57b1fb3f81391c54d1aff406b579b22d512efd71e69c359231bc09a13414 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/connaisseur@sha256:3b2dd0e813ddd9a952c2b7495113b5eb732da0d70f8a77337edc348c62d15057 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/connaisseur@sha256:6eeb61b4b96aff1a752867df23f4502d3029a0f71d425bf74b2ec837caaf32b9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/connaisseur@sha256:2ab551689bc04cb595dc9d84ebdae34c35555c16b1d5847624c12805ec5bb729 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/connaisseur@sha256:2aa52e969413c5b95a53286d78d6506e64b7a50bffc973ac28ceccf390aee1dd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/connaisseur@sha256:40f01625bd0b68ed4ab2b517e8e5fc6f02af2a93e99a11be10e0dde81c9a40ac |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/connaisseur@sha256:fc532d5bf1e5c7d78c83583cc4bb620eabba582b628dce4e2613a441f057cf2a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/connaisseur@sha256:0b5d4b0d42a2d6107fe42a842ada82b83c1fb72db6f11cfde5ba290318a1de6c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/connaisseur@sha256:c34a98b3a548dfd9e178d743d02f8223f1929769ce0e19ab375880e8708e452e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/connaisseur@sha256:3bf73f4a563c3a7144c2de3732d992f1cb3158b2c6e9127eb6191eb317a02a33 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/connaisseur@sha256:23b42102180bfac27e5d2fe35ec6103424d2f3d224489e702c85e8d3e9ad7918 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/connaisseur@sha256:c0fec8d21f6192ab23068db884018e2224aa342cc6d3c195217c52a22f183801 |