Sign inSign up
Go (golang)

dhi.io/golang

Go 1.26.x / Socket Firewall Enterprise (sfw-ent, dev)

CIS
linux/amd64
alpine 3.24
Tags:

1.26-alpine-sfw-ent-dev, 1.26-alpine3.24-sfw-ent-dev, 1.26.9-alpine-sfw-ent-dev, 1.26.9-alpine3.24-sfw-ent-dev

Index digest:

sha256:8fcef03b99bc00092eee353189d599c635c38d429132f60a3e4969fb38e99be4

Manifest digest:

sha256:408f599384bb39808d895b5259a70b0dff471d9395bb88fe64333f81b7cd6bca

Size

160.65 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1.26-alpine-sfw-ent-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1.26-alpine-sfw-ent-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:ea20ee21d3e42ddd1d2a405257b3698d3734b43a3d87e3de1edaa21e08aeedee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:b11ba2d60a7d2dfde0bbc59fdaf8f548e32243b536113c7698935dc3b5629f04
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:fd14533f6f6155ecd7f3d6cd8b38cfcae644814060234fa30db2d231aa49545a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:2638b6d029080a01fcf37293192f26885dda8bd864af06b62cc5244b14fe883d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:97048bcb5118f819e95b633af67a70c3171abf05d3d5c65a40ad811f40ec8131
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:03e7ec3e986bb3055eb0b9b4d490f529e8d0d7c5ed32de2c8e783d1fe081cea1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:b25cc7050b2c8c01d40ec884d2c45d58852a6673b111489bf2484a6f8cd59e90
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:10f872e16ca3918475da1abfaf942c931e545c3e2f61173b3fdc97eaf8fe527e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:dc68ae196ae04c42c40c06df32d7cfa33ae77cad4620707c898493ec5b2bd7db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:71effded69365d1bb5ac8cda359060a96767aae1fc22e87ff5fd02633a314c92
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:d1ecf33fed4432d954bc7b97ad69f406d031a936294fe23bac6faa6dd44c7b65
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:15e38788a1b4856589937c022d29ab99cfad2bfd31cc2c15562f58df8ebd0de6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:dd5bdba2b73f9f96667eb063dbc3fb7c08e5f2403a5d1e9634b1434422b5cf7e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:00ebac6cfbf68c1043f6b432c643f3e45aecca67d987283d024155d5cc17ad97
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:0f68719f795186e2e3e9a2df72810f1b94df9829a2b9d6d42fdc41e59ad3427e