Sign inSign up
DataHub Actions

dhi.io/datahub-actions

DataHub Actions 1.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.0-debian-fips, 1.7.0-debian13-fips, 1.7.0-fips, 1.7.0.1-debian-fips, 1.7.0.1-debian13-fips, 1.7.0.1-fips

Index digest:

sha256:d4e101a05a78784ebae47a6111a2788c85d77b0054f1fb53736cae8d2e238e9a

Manifest digest:

sha256:b3a5360dbbda67579b2fd5b1fc5d9900ade8c6cb758a46c6ae2d30c0e79c5c55

Size

112.08 MB

Last pushed

1 day ago

Vulnerabilities

0
3
8
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/datahub-actions:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/datahub-actions:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/datahub-actions@sha256:5ffe32f8fda47aa2196e38dd81d40d5f06b039305c35c025b9c007a7fde3c43f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/datahub-actions@sha256:6c2112b2ce7e69754e681c6a41004393952f7da397862d59dfc1cfd55f2bcb7c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/datahub-actions@sha256:90f2f790345bc74724dbd7212af8a3023525678aa92961d10c6b6700f1348131
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/datahub-actions@sha256:6b761ba11cfd28f6b439aa421e1811039ef75310a2cefd48000cef24ccc19460
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/datahub-actions@sha256:cc3eb981c71467ebfde79f374d1d04e0a08a921993fd2a31a2dd32b7a63d6c15
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/datahub-actions@sha256:5ec7846b39d2b8706adbfac1d524960db1c385d7d951bc379b8204ef6af0708f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/datahub-actions@sha256:c298b110fdc83bdb230f09d540ba6899ce88a75e6b2f23cf81018ab699c28927
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/datahub-actions@sha256:819f126ba826f62479dfe9f9484ec793a147cc606d4962f3d746d7747a7c5d35
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/datahub-actions@sha256:afa475de721bd32ef89c467f74461ebffc19e58bf84a6af73a17ff0decdb1f7b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/datahub-actions@sha256:9ed86725e77251a2250d58a6aede52f6ca4b8f1cd2e82995af834ea9d70d6483
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/datahub-actions@sha256:805dd483b1358dc1c4528c54e4e77d73683e61cc0356f445fbe8857f70bfc588
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/datahub-actions@sha256:cbc954acf8bae715c0b0b1ef851e061c6db9bd41b4d2f77d5bd96cfb333c0b56
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/datahub-actions@sha256:9a7852d699587c19a5996ca6f9c674fe4d4cfaa0810a963bca256e59fd0a8501
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/datahub-actions@sha256:7273c4bbcc61c08448e813a82f86c48d20feee4cbb10849baa98d0bcec7b80c3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/datahub-actions@sha256:123bd9326a568cd7111db2f4f1a07f8ec3f0ce03358d463e553e842268a31b7f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/datahub-actions@sha256:56bfce1adf52cc1c224550e92cb9df8d3b3b554d72abfe80290bb3fece4e0d50
SPDX SBOMhttps://spdx.dev/Documentdhi.io/datahub-actions@sha256:309209ebaf1dde9fbec39fe0c97de13009ea418950111c203fe8d3cb42da7b73