Sign inSign up
Gatekeeper

dhi.io/gatekeeper

Gatekeeper 3.22.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.22-debian-fips, 3.22-debian13-fips, 3.22-fips, 3.22.2-debian-fips, 3.22.2-debian13-fips, 3.22.2-fips

Index digest:

sha256:958fb7da920217e363ee260a924519ebec100899fc28dcbb716571c124428c76

Manifest digest:

sha256:636e8c302d3b7ddda23ed733989b62b6446d6185293de00b9306d220842f61c2

Size

29.31 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gatekeeper:3.22-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gatekeeper:3.22-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gatekeeper@sha256:ae8560f65dc56ffed809e84030e7e584b9e57fb5373cd2a9a7b849ecabc38711
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gatekeeper@sha256:5bc39acaf2eb1a2f649103e2fa8c8309c5d1361ded92dec9f6ee7af01997a663
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gatekeeper@sha256:0c04193d63690145d68b429f3ffcb952f6aeb47fd5a2bda0ccb7586d5e884ac0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gatekeeper@sha256:3b352a35457da9dedd493be15d744b8425ef851fc491b23e5bf49568a78ff9f3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gatekeeper@sha256:e81b5b905f2bb811ce42d6ed4964da1775ec138e290f6dcf8bafa21ce6fd82eb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gatekeeper@sha256:ce5aa2c4d1ff1d3fb5ee632e6f7734b3d226ef180029ddfec96dce8c82934858
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gatekeeper@sha256:572e2691c9f62a4c2c2f1b8f8f7f1ed64f691f7efdcb1a13d936e62efef28695
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gatekeeper@sha256:e93d292ec0ef728ae03a5e4eea27ee44f74eb682c25418c2b4f5f26f3171eb91
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gatekeeper@sha256:0cd43ccb7068a73d231738c35d36b6b0860738686136d79c2af43105240cac2c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gatekeeper@sha256:0d434709f9a9b63f2f58ec3c745f254e67126db60fe0e16077d74b91913145b2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gatekeeper@sha256:5fdbb30f43c1f099a68fdcfae957fc45a2ed1138004e4a8e56d7594cd02d8736
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gatekeeper@sha256:03bad29459482dce66474d54d62685c318edad20a1a551c172f43d8f06db4471
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gatekeeper@sha256:a447ae198b70c8a94f8d22f20f73e4df2b5f628c088f29db525d3a54592e80fe
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gatekeeper@sha256:43a6d009f78d9b42c52cd7e2603595299dbfcc0a57bc05222af107055a65d6b2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gatekeeper@sha256:8934c7ae914791d1d28cd45fee7e5a0647d7c088d33645833e6c61179f09c09d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gatekeeper@sha256:fd7795618f354b41777b5f1d4004424cfbb11205480526f29369333da92e679b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gatekeeper@sha256:2ff0a025aa6104ed222da6c05a1abbf89ad12206425e2826bd5f37f65471d1ce