Sign inSign up
Falco

dhi.io/falco

Falco 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.45-debian-dev, 0.45-debian13-dev, 0.45-dev, 0.45.0-debian-dev, 0.45.0-debian13-dev, 0.45.0-dev

Index digest:

sha256:e4484f61258a930a85af17a75a578e62d540da8d21c766ba84b5d4d90c9ce899

Manifest digest:

sha256:4ac9c4ee82c13eab5db6aaea32ee9544d2b8ae20a2429fb15dad1f2b7bc733c6

Size

37.52 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/falco:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/falco:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/falco@sha256:6d7b715fadce3d20adc79ca1df2701192149b61e27ace9eed2758b5606bee6c7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/falco@sha256:a4b91fd66a98e5bcace1a7f136147372d107d1aa94fdbcdf5fd29fc32be0702d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/falco@sha256:2bc8f2cddd216e85b69c3d690b9d141f6a11b05913578b270482de318fe5d307
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/falco@sha256:03dd09f31cd7712ed908ea67fdf61126a283e7c3804fb2a95788dc5c2a9c7375
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/falco@sha256:ecaf970eebab6884f90e2d20e6d0ea0c0a8a6ceae859cabff48bd53d6741e9dc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/falco@sha256:a14cd5ed748c8c905301415e15b48fa71d9e99e11d55a961ae10a68c434d7479
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/falco@sha256:80452eaf0eec8bf58f5c7b3c5df7e724dc1b5b1b2ce5d9d00339f48e3e5000ce
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/falco@sha256:0ddc65f65e19fc08d863e7f667de30f94f694d122330ec5e9b226b8107e3b170
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/falco@sha256:c17864999e11ad3d24eeeb816c498978e1b9dd0eee57f41d180e0c028feabe02
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/falco@sha256:2bc3ca0745dffd34ed6607db71296c0aa51b2277c512c028be5d19edcfde7042
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/falco@sha256:d729f330a6a4e98960b29f4271e0b4c7df61bb00048aa78b734af400aeec809c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/falco@sha256:64bece4523b3b8aaf0e623edb033fadf4e9059af728b83cbc8649a52c6a69263
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/falco@sha256:3d8daa61257c34a22b1c8c2dbb259058bc26ccac585b8349a0ca58457fbda740
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/falco@sha256:70989f7d5553117aa2402f3cdd365ffdded162968166ffa518695e98d5cdb7ed
SPDX SBOMhttps://spdx.dev/Documentdhi.io/falco@sha256:160c74452fbf6217fe13577f4d76e4bd70188d7747765bd9801f2b2ef5665637