Sign inSign up
Descheduler

dhi.io/descheduler

Descheduler 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.36-debian-fips-dev, 0.36-debian13-fips-dev, 0.36-fips-dev, 0.36.0-debian-fips-dev, 0.36.0-debian13-fips-dev, 0.36.0-fips-dev

Index digest:

sha256:ad94b6ec837a58fb1f7509604f952c0408199255d29c9e242be963655f0df787

Manifest digest:

sha256:3f78dcec7599bca5fdd21b8ce2a40cf4e599256f4cf146567cb30164e1022365

Size

62.32 MB

Last pushed

16 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/descheduler:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/descheduler:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/descheduler@sha256:541751fe6378a88b0e3c7bb739df21793c70fa0a8217f3d8f019d256d5cbcae7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/descheduler@sha256:64422400c9f82d1a0000308d78de68e08fd10ef292c71f72c333db2a781726db
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/descheduler@sha256:39d444ac3a87452bcd5bf76a1e2e8169af92227856ccb68710337016b3292ad4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/descheduler@sha256:4baa0aaaf5547d1f28c514d53bbb7e6a8cb0a71aa957c23db679d5a0c66572cb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/descheduler@sha256:acc5f53959724a84a233fc7e500af8c010086a8a041a76470c2ce3a790097b23
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/descheduler@sha256:450a884875591f78289cab218d63565146351f9a53cee6dc402575593c235875
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/descheduler@sha256:f485648686d96cee1875c0c38efd3407ddd42b07313a85252c6a9d5f034ed6da
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/descheduler@sha256:a2d72a7fd558afb3fc9db4e03e64243c175316687468018a0f1be702a73f5d0f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/descheduler@sha256:ab9293bdce982fe1e85e54d3b8d659c6b87922fb7b7aacbb974fc208f96fdf36
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/descheduler@sha256:e45b620eec5771a5f3d57bdacf039f58769022077afd5623de50e30ba949f0c8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/descheduler@sha256:f5a39a60aae7c5f1e906b05cef6965a193f854c1f23f90d5e3b1ec6fec291aeb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/descheduler@sha256:537be98cd02513151821948a5535c6f769b358e0e822ad07975ac90b749a8f8c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/descheduler@sha256:ce0b75900bb29129f4ac625b232b71d77784205149cb34211030f52a399937b5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/descheduler@sha256:e0b4e603fe858c24b6ef96a045e8c4552e2261b3f49e2e575eed92ba6fd2feb6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/descheduler@sha256:ce1c5f9ab9cc2f886e5e3645644068816540c6babed33a840d9498b94676f503
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/descheduler@sha256:f5cf2e4836d6720cd7f909534dc25e574b2451a172a3c413e694597f7b67a805
SPDX SBOMhttps://spdx.dev/Documentdhi.io/descheduler@sha256:4843e8cf228f8260895cfe73163fab9e6902f31cfd0f334c69afdaa4a1b81d8b