dhi.io/external-secrets
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.0-debian-fips-dev, 2.11.0-debian13-fips-dev, 2.11.0-fips-dev
sha256:ce9478e1bc1f62c01681c59d79ae9cfecc2650efe0628470525bb189e2804a7e
Manifest digest:sha256:4daef114e7589ebbb2947fb4ec5da6b44422d1cc3b4e4fdb99d8072bdfd23b5c
Size
130.15 MB
Last pushed
5 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/external-secrets:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/external-secrets:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/external-secrets@sha256:4afda1cbc3bddb134b00a579875db32570ca4a6f34e39b6b69c8125b5144b86d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/external-secrets@sha256:c856f2dfc82c3f9a9d2b9e79ee43000d630c1a4bf51724b89cccd397408132a8 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/external-secrets@sha256:b21355a246934a7f53e3231ac66a47a1b99d42afffb05ea233938d2f7a347123 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/external-secrets@sha256:eea36bb9229dbd747545ce5d5ccb2f241e10541b2b868b613297d8a6d2a6c9e5 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/external-secrets@sha256:d2611527320a2bca77a6d6391d3f890d55494128c54fc2e1db9a7d1088dd9f14 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/external-secrets@sha256:02907b0553f911a72a054b4778b3e9744f90e6cc5a7a6a237dee3b08b2ed20dd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/external-secrets@sha256:204a6454732ebdafdac7bbfaabeff6e2d5eb971343626ae6f5bb924d63182b4b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/external-secrets@sha256:ff64e46aab5f7fd6d7d4c2cf46183f432be208d7da3a640c8dd50a6b7658bf41 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/external-secrets@sha256:de4afbeacb39fe7be9b7bdf5a1eb5933d1121790f96a2eb2e77eb0285774e517 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/external-secrets@sha256:3105ced4c369c60b288e11b6c3097f02586cfff98be191f1a083fe95826d93d3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/external-secrets@sha256:f7c4f3c41240d94f4154e87cedf57f935ac1d705e0092e814a7a928fcca6e66e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/external-secrets@sha256:2d4414bcd4b68eb729d1461e29af3ac1fe7bfcf5ba49b447e7ec56e1313b0882 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/external-secrets@sha256:e7c7108cd203eed7d5b2f637cad94158513fa975606a499802de81bff9e72b35 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/external-secrets@sha256:bdaed4fe943766fbc84e4f4d5bf340b64d1da7a272f8798e07d6591d61d733a4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/external-secrets@sha256:8219c9cf41c81381739d9504b856591f00d783939ff64b51a550d825a4dac9ef |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/external-secrets@sha256:bbdf2ef31d57597f308f9f116f820b8c60107bfd7999bd4e1a1141868df0fa5a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/external-secrets@sha256:5256758f8137ef7283afcf5a3dc5b4ccb4c54e1a6fe78d2dfc4fc2b428bc5a05 |