dhi.io/drbd9
9-debian-fips-dev, 9-debian13-fips-dev, 9-fips-dev, 9.3-debian-fips-dev, 9.3-debian13-fips-dev, 9.3-fips-dev, 9.3.4-debian-fips-dev, 9.3.4-debian13-fips-dev, 9.3.4-fips-dev
sha256:f89016470c89d730ed19fb3113fb7c051378839dd1f10e3d6c3d86fe940d0bf0
Manifest digest:sha256:7e26a742120e5145ed792d9ed7e088644233def6c084ae1f5c1141b69be9affb
Size
147.76 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/drbd9:9-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/drbd9:9-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/drbd9@sha256:c0282b00172bdb72f9028e252d8b30ed74153bb1c43bdd78ab82f4c018f6ddcb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/drbd9@sha256:7303d06b4ff2a7cdfaeb9a3890e82778f8db510625b1065e6cdafd6908efcb4b |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/drbd9@sha256:cb0a9e9ec8f634fa94977da2557a71b830f3a4324f79009552eca1231b9e1eb9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/drbd9@sha256:6bb23bf52c5c6a61acee6b39a4b7e2b64b69605a5d9e6b294baca4eda30c20be |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/drbd9@sha256:3d691b60e89ef044e5dc6cf4791fb3a6de2d6b38ccda1400b800c56b91b23678 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/drbd9@sha256:061813ad875f9f111d91a67beaad0f2bb90cf64fde87fa70789924cf3b947306 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/drbd9@sha256:c7d63a209295f8f738eb91abbd76cad63e9255bbb1ea68da9f546f36147754bc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/drbd9@sha256:8c6bf64973b465d867499f3f5900ccef5179b003b8c4744c2704808efb9c8d7a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/drbd9@sha256:ea6a6d7c2c98664095a260d3ea663cdd8c6dfd666b9d193d092cc61b0f31fa31 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/drbd9@sha256:696f96be8025e36f1f4ac1e494ec09709d635ec95228b6227b2bf2fd55e40dc5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/drbd9@sha256:d328080a837f9d90591b7db4de226247190de68a065bc055a30f04566a6d8456 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/drbd9@sha256:3572eea6c798b9d3a341904e7ab79ffaca5f9f09eda8cf259fc3946c5d3f1d86 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/drbd9@sha256:72d7e93e8a681b72006990729788779e4f372eff91529a3a55d51b0a8a78973e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/drbd9@sha256:8f596b211bce5d03062f01121dda23b8841206652352f40fdddf851e72e018cf |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/drbd9@sha256:9668de2a4f140ab32bf27908ab4334e287ae8e546e2c778804d42bdf28ec08f7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/drbd9@sha256:ac9d9cce7b2aad567f608bf400f4986f124cd023c21f046169e478f1bf56c011 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/drbd9@sha256:a744aa6b9c6acbab4adc17f30ddd293b252365dc4bfb8807187f9d69a5ccced2 |