dhi.io/frr
10.5-debian-fips-dev, 10.5-debian13-fips-dev, 10.5-fips-dev, 10.5.5-debian-fips-dev, 10.5.5-debian13-fips-dev, 10.5.5-fips-dev
sha256:ab60ed21f0ad05156dd31a622d26c5984080818944c6667b7110c1135c0d32c5
Manifest digest:sha256:377cfe669f07adf4f7814aa7b2b6fc21af0bb20d4a40af3c950c91f51b776188
Size
82.06 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/frr:10.5-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/frr:10.5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/frr@sha256:893d8cbefb0e2c9a4d469a952038bc6ccd73c2889f11dc55b54c6319636f800a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/frr@sha256:ec055672dd1859d1fcddfe497cf526c90bcab6637eebca1951cec920d6b4617a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/frr@sha256:4febe675e9bf0f698680033c853c9126b716cfd8d154d64ee34f88ee3b5d95bb |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/frr@sha256:c53b003d2df4e2530e5e7b14a47b8f973aa8836ad45f7f43e9337c9c75ad8863 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/frr@sha256:a6398fe5fe18d93c8e7b60916a240b672c74b913e58ceea663e479b48935dd89 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/frr@sha256:e534234582320c1ad5f7405748b2d5e51215e1f25a5f7aeea7ed543e970e73e5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/frr@sha256:6e22cccff5e8f5bc1b563fe8a86638b14574c7e5122cc4e141546f7b9f183146 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/frr@sha256:2ff76ab100b795343f179c3c5d23648394149c01b8f94ed554e1ee3182925933 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/frr@sha256:f954f2dbe480577c142aea04e088a4cc7394145cc9253aa9547c5e93829065c2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/frr@sha256:79ce7546203e15be87a26efd55a8ea522e6ade07246b32e97773ef52d2532a36 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/frr@sha256:28641f4ca554200a1ab6fe3b7570f1021c6948deefa1b0f330d7ffad6696dbfa |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/frr@sha256:e19b1d18cf5de4607df8abdf0e80b5f7f21cef91fa0e4346416028ce4d2b60bd |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/frr@sha256:16d3c8f278b7f24c7ed02b65e1c8a71461a6e610531edf3578387a99e9035fbd |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/frr@sha256:c28b0a7bfe532569127fd9c5e036d79456387de4d6554ea9508d210396a6a6c4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/frr@sha256:ea9de07cd348ec8d452b329b758a14da124d2609588c729841d8996806056377 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/frr@sha256:f60ebdb69dc15bf7d6954260d023c3e39b70aa5919a0dccb966f936bbcd3b56f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/frr@sha256:301e84d39415cf8cd0376cf012a5d6b05b4d22520630d1ff5767b3a5334a43d0 |