Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.13-debian-fips-dev, 3.13-debian13-fips-dev, 3.13-fips-dev, 3.13.0-debian-fips-dev, 3.13.0-debian13-fips-dev, 3.13.0-fips-dev

Index digest:

sha256:b6e969d31297c66245cad0f9f27f8c0b3054432b134d044a94edaf852e7a4c61

Manifest digest:

sha256:efc30a53c96036bd2c692716bc3ea32fd1c501875e612462039e353e23e0486b

Size

70.13 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:30133ca4be5a5cf8f83e369373bda671bf022a78fc7985415341816cabc10238
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:83ac2afca7f1b990a421f2b8ae6584edafca2e61d415712e303fc49f22a412a9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/connaisseur@sha256:872054314b26612c639ea1ad9219a800fb184806545a290a47cca7b4b5ba2793
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:2a9753a0ddc4e8f90ded1e0f5d917cf34f43a0d1685e92e49659be0107277ca3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/connaisseur@sha256:364670624330c38889b4897fba339f4d6c23f8e762f1c720abb64ceee3fa538e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:bad0e5e2a53ceb1e0de0c7cfea8b057f6684137b08bf7f621e5e65123dc87b9f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:ed8dc32cabd9be1821171aee34bb31155e133232a1a35d31d18820f92eee32f5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:843e2e746788b28739c4b7b0cb70a25250e0c5a9de2125d699de8fb4fc781a27
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:eb3d4df8885ea41d262559543a94b4a5a4ca313494d14bd32865ad9107f687ca
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:91e9a6f4245c30edea8d9beea08e1d40c754bfcce6c6519272b2bbeba2b120e1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:1e73ec3036be96d89a24b10a4103fd9d1aa0678bb11d60c666de410a0c72997c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:1931ecfa6cd7f16042473613ca03b5d76139fbfb26147e23989f9638d1dcc1e4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:b69545ab6c605ffdfd1a43a4d76cfe3d4b3f0440d33fad9d6ff3f24d01a0f523
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:675523e6a2d2ddf3d4b83bbf44e377684761766e637ee382700a547d6dd4637b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:6418f547ad9dd0f39fcd2fba33d19fab4d76fa70714d5e941d8302b5068c8ba0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:7f4ba6205c1666c8fd3bb4174c6bd55c7ce2eedeb301fc97350dfeeadefae2a3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:b932214e1f24bb24f005c831eef3a2faecdb6ac36e766c4cc0db7a006a2855fa