dhi.io/datahub-mce-consumer
1, 1-debian, 1-debian13, 1.7, 1.7-debian, 1.7-debian13, 1.7.0, 1.7.0-debian, 1.7.0-debian13, 1.7.0.1, 1.7.0.1-debian, 1.7.0.1-debian13
sha256:4005678be8000a52d09a5f7fa10599f09827ae33e8c8f9c00e6e1e02814d2719
Manifest digest:sha256:e49cb3c7c52704b65335ef84353100248781d3151899328238f796e2473baf7f
Size
582.49 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/datahub-mce-consumer:12. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/datahub-mce-consumer:1 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/datahub-mce-consumer@sha256:e08f30628a2939095d73704c312ee16250deb861ff882ad469ec48cefea6a810 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/datahub-mce-consumer@sha256:cf956db1483607f9387f6d1638d73c0e43917f289855c15fad729f7686434bf3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/datahub-mce-consumer@sha256:620afa00ef58bba769dc711e09a33737a097e5c554018c6ebdb13b1ddd9efa26 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/datahub-mce-consumer@sha256:0fbae3f3fe9a52d2599eb1708cf60d8b7b42d6cb8709ec6c15a495ef0b5a34ad |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/datahub-mce-consumer@sha256:bd1853b0a65f8169be1e6094d53abac7612601254c768b25a2575a6493c72bd1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/datahub-mce-consumer@sha256:3737f1694510d8857d22a12848d76fc3aea8138a6614143060c9304ca9cfa5a0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/datahub-mce-consumer@sha256:56bbcd693149201a91124f749a7d4d57c4ab3f26c65c141ae9d10c7af08d3dfa |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/datahub-mce-consumer@sha256:c3edc9ba41585a73723850959b7cdabb32505f85ac7254b3057aa054af9c219a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/datahub-mce-consumer@sha256:98cb0961d925612c85221cf051304c08c4f0171c4f15272ad88955c1aa561c68 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/datahub-mce-consumer@sha256:51ab0fe8714fcf8d2606fe87bab3999c0fb0adf98a4b433dc9cc15a73f0c3c8e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/datahub-mce-consumer@sha256:497dea9391fd609e3016026949d78ab6aad8452e51b20f7444d007ebbe828dd5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/datahub-mce-consumer@sha256:8c0254375d378e201dac508dc8d0ed61e2c815412b41bd4420d9f94f3de0ded1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/datahub-mce-consumer@sha256:a64d29a340af9a0e815556509cf1ae2ae893e5f489128b6afb7ee0a352bd7b49 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/datahub-mce-consumer@sha256:6663fab07fab587d68f8a732e8c8daa2306f4beea84dd25893bbae58abcd8b17 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/datahub-mce-consumer@sha256:eed68574f033d82ee554740dae23d61956016e87aca382cd801dd1c7ad7a7a06 |