Sign inSign up
Go (golang)

dhi.io/golang

Go 1.26.x / Socket Firewall Enterprise (sfw-ent, dev)

CIS
linux/amd64
alpine 3.24
Tags:

1.26-alpine-sfw-ent-dev, 1.26-alpine3.24-sfw-ent-dev, 1.26.8-alpine-sfw-ent-dev, 1.26.8-alpine3.24-sfw-ent-dev

Index digest:

sha256:7039cfac085791187bc811384ee21c43459b6587084912533426a51688f454d6

Manifest digest:

sha256:7d8054af7132e737f7ef99923b76cfd0a3a090759402e482514c81f7e2aedae7

Size

160.60 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1.26-alpine-sfw-ent-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1.26-alpine-sfw-ent-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:4f82732918f7de122f2207584700c152460a441c470dd763e203dcc573fb0f96
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:fbf6c760e40edc8c64e2e6930720cf710f660da470fd96b3fd2d11a677b8df2e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:a72355f99cce219c30ca8178cd0600ac935103c2bedfb2b86d7be782edc2d669
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:97ada007d2c9259cda14da079a2e9a6088bd4c12d8ce0f991160c3d9de28735c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:5116bf371861f22e63bbb14d795c432466f16ea7faf15e82671b33feb3441293
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:ae7b40a5c2fd304cd44394d4a9234217083672cfdc4708b9711b71bc828f3fc0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:89bed88c0558d55e38d8a3e7811aab6f7e597ac7b00bb36ec5d0ec84ae9779d5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:422af70488ef87ac3cbb09a8c734b601e7685b192b574f8ba989441e9378ae55
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:bb9fb7b32877b5fb12fd4d04b3f22a0a424f708045888702f1bf770d91888037
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:cb9db3fbdc9ae0f4210b2b04f29391802b766a49de6c735826ea0adb1575899f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:9b4423cd41265fac628eab557eafc2e6f8ea529c6dc5c33c47649e72031f78f2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:0fcc3006a311babbc7dd26afa03e358295fbc8d1c57646ade8069805d199da5b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:9a45f48a75be2b4e245ea7354268042b052fc7958ebb681a57128fbbb78b9798
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:27736906c0d800b37cce34c378fa71b6931c1a68cbe185d811916f2013f2574f