Sign inSign up
Falco

dhi.io/falco

Falco 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.45-debian-fips-dev, 0.45-debian13-fips-dev, 0.45-fips-dev, 0.45.0-debian-fips-dev, 0.45.0-debian13-fips-dev, 0.45.0-fips-dev

Index digest:

sha256:a1b53b98b3ca2ed37c6d14f24781c1678784b7d34acb5033b5bd435ce1ca8241

Manifest digest:

sha256:6512787095f2e9e0f43c59160dc0bef0b2a5da61b9eafaca9a9d2c7e0ab9c4d8

Size

38.29 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/falco:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/falco:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/falco@sha256:0638ab185056f84979df8c574397f477b9f57aa1996ca377e03fb40da0299f3c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/falco@sha256:3468769aba2f92b28d0a369d74a82563547e6df4b4611aeccdba41a4fbada5c6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/falco@sha256:1974f24a1628067d4021baf1f50eb8160ca4edb7b83e7028b14e7bdf338e0f5a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/falco@sha256:5e177ed5bfaaf3ac025532b2a1d97042a3811149454f032ad3bdb75672f88246
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/falco@sha256:31ab5edcabdf14673a9991f55eca6576128ed6adb48512278c0c84d0c1563d81
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/falco@sha256:c98db39a7d89fc40d8b49f6076145a85ac91aa6410f3c32d012c8793d9994ab4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/falco@sha256:3af8f1cb181b36a36b234178ea1c5314c63d40417bf474a25229e0c64085b1af
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/falco@sha256:be6f07c636729accb5539cf36ce13b9c412094829ba83afecca0bac774ae2d8f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/falco@sha256:31679c1ad661d94200c13ffe1815b151c678df0813fc68b3aab59577805919cd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/falco@sha256:ae71b1a98b814b4f608e4903f52b1f1ab0c993a1b102003479790517887dedf1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/falco@sha256:97d197d807df3689996541ade7ffb7ad618f63ae03817e392082cbd23bfc0199
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/falco@sha256:6b4ac2a7461af3dffe6f25bdfbe7ff500d1dfcd82a3084fd76f413937ce94aae
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/falco@sha256:9b5ab11c28083973b06bbda24b8611897b32c6b9005b77f362a4ee52040d7179
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/falco@sha256:81f6eff6f57e7983cdca48820838d638c90d1c023515f3ec77205a188e875c69
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/falco@sha256:4cc506b67f91a71904deaecf8ade937a28da9c2534f1bb99740048240086f479
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/falco@sha256:606c38fcdf90405cd650b2bf0d558fed7ca974dcced26dc2359e56c37bbbc40e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/falco@sha256:6ab096d6194731647b79d81e1f3e21ef4b30f03d68d832376a5c112f3e746bcf