dhi.io/frr
10-debian-fips, 10-debian13-fips, 10-fips, 10.7-debian-fips, 10.7-debian13-fips, 10.7-fips, 10.7.1-debian-fips, 10.7.1-debian13-fips, 10.7.1-fips
sha256:a26e22ffefbc4e58ddf9f33d0fe5a32684f9668b0e7e674e0832ca955a4a6b0f
Manifest digest:sha256:ffbf865d01f960a2f411c2615000ffecbb4bfbbde2437845457d84a08e1eae06
Size
76.47 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/frr:10-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/frr:10-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/frr@sha256:1c4fcc249ab40ce27e9594deda31329320b5dda4538ac16cc9d38742d0bcf3d9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/frr@sha256:d5e5d9203bb624fcfa91935e670c729a055f3301b34d601cae30d11eca9a5143 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/frr@sha256:530e61dd93e2c0c24cfc0be87557b7609c7c82b1509314c5bdf67a88004a9451 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/frr@sha256:970b6eab140188cb175b81cbfa2b7f32c219e02534c4732f732b5fba7928adc2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/frr@sha256:0f8b90f8f523e44706d9e265479c1c9c4f8b117fd5cdc9c55f390a54b82dfca6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/frr@sha256:e3a478612f33787efbc8bac1894a7be5ccd4bb772420d99c8f2f226f7b98d24e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/frr@sha256:a6dbe726ba77975a0b57c23aefc965b93d3ac3c7e883a3c24dd0e4c462e1aca1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/frr@sha256:fb1594cccb92ca7fc8ee26a04a7ec3388a603a172de3163732e16aa8efd620e1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/frr@sha256:7f617f5cce56a1e12f240418c82c16eb740afef5b5b166deb740be3a18e48114 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/frr@sha256:d16f328221a88fc1851905b678c639ccbcb7d554c16b0f14a42e13b898602c0a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/frr@sha256:56ead3b504396b6b47d0499c8f8a420f472147749d8db391eafd28cc034525ef |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/frr@sha256:a8d3aa3d01824fa14390b8436f7c656056775bcf856d6c53b16e2f445f481990 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/frr@sha256:6b0a9e2766048d3a0645adba7c1a8275e1619a82a7347df67a7a9badbcd00238 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/frr@sha256:5c2e96c56a8abb7315096d7315fc77f65c0deef12db351cb6965d385010fea8f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/frr@sha256:9bd82ec69fb08dc174c77311ec09b00e3bde3205fd6e1a1493046ae22578730e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/frr@sha256:4205b7de9ab820253443c2bb5d4435eeca42246c9e66fc2c0be465f4d680ab83 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/frr@sha256:a6a2d5cd91f1606fb4be13f4df7a663653edd94ff952a5044856bd2b2481fe88 |