dhi.io/gatekeeper
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.23-debian-fips-dev, 3.23-debian13-fips-dev, 3.23-fips-dev, 3.23.1-debian-fips-dev, 3.23.1-debian13-fips-dev, 3.23.1-fips-dev
sha256:b20df1c1502c06e0c3c85538763a08d9e8f5450cd5cbd1a49cc5216efd17cc50
Manifest digest:sha256:5919ec13f638624946486686e544d0f76b44576001b82d8e8047dc5d059563e1
Size
65.06 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gatekeeper:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gatekeeper:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gatekeeper@sha256:b8424e47b2ff0ded7c808e840360530c4db192dbee43858a4002d8b3bb57bbc1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gatekeeper@sha256:eb1bef91a0745ca6a2f4d66178f223b92d7bf75e02411b3b8dbd821f0c52f653 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/gatekeeper@sha256:afe44c3b8e020d606eeadfd0c28f63c35aa6a8a683ff4d15129cf3d4f470b1d9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gatekeeper@sha256:3d59ed17ee3adf979db0a68d12c649a8c43a6475df1bfe2bce82ca682fa9980f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/gatekeeper@sha256:4d8c74fd9248860a56f1bb8b6466360347be746e749069c98f1aa50c2b015665 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gatekeeper@sha256:70ff879052e4fe68a5a102de2772bbd9df0b86c11973930585b99620c291d8ec |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gatekeeper@sha256:89ab5587d2ce92d0a70fe652933000fdb729adc90b6481fca29059864e344b0e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gatekeeper@sha256:8cbf7a0aa7271e99f2411ec3d61f6a91a54d0d7b7078e909b05e36836065ceeb |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gatekeeper@sha256:b42e9dc7a5bf51630dc4f59238471192777772e72deef619b3ea99649ed048fd |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gatekeeper@sha256:8e016421e2363d86ffac341efd0115cf0a29fab87cf16857ed0530a12d449b17 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gatekeeper@sha256:0fe19b4f413f8ff49e693deed3e247c01bdec27807e2b12280dee5361aa1ac54 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gatekeeper@sha256:6ddb5d64ba14d10b25ba016502662a761809422c16ac72261d48e00c90bccdb8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gatekeeper@sha256:6b97665e3cf1bde66b80171b011661315aeaf1b140e5a59bc53358be9c01c051 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gatekeeper@sha256:6206efa6070eb7abaf2a9e69debbc228119b705ba0a230eb916740695a83cf96 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gatekeeper@sha256:c08dc89f374440579e32f9d5ce96b4b2f6bf71484af7b6298c5c2f40ed0301b8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gatekeeper@sha256:894a85d637e883a9f1e3801668a9f90b8ee59588b6f71b02b2e9136e34795182 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gatekeeper@sha256:2492d64a951c07e319a541d2b0e581e37e3e1abb2fb073e47dad43bfd49784cf |