dhi.io/golang
1.26-debian-msft-fips-dev, 1.26-debian13-msft-fips-dev, 1.26-msft-fips-dev, 1.26.8-debian-msft-fips-dev, 1.26.8-debian13-msft-fips-dev, 1.26.8-msft-fips-dev
sha256:1b39c47f22839266b224f43ac92197a3e2bb90b980dbc650e4ee3a4c0f47e1cd
Manifest digest:sha256:4209867526eb44b7723c0eef40f24499ed72c740cc3692a20b3650069c5482e0
Size
174.23 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.26-debian-msft-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.26-debian-msft-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:aa8e92f71dbcb217e4f4e3bb2b3101191389e7bd9037c8ea75d73e5b60a8e781 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:adfeaebeb9fd1cdb07b8f3148c205f0b4df4317a3e7e67e2c23c612f5887eacd |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/golang@sha256:232fd646ae28edacca8f9178823025ec96a28d0630b8db4e6ee40e87caf3fca4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:c1f34417498802150232d5113906769b1d42882c8732037c76106a32704e6362 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/golang@sha256:f7ab3d3cd149b54feb6b885485b1de96fc82a80a77c4c36cb06a0e576254a06f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:76b7b815870912c0e797be6102cb4f06c7f380a9de74d1371652fa3693446956 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/golang@sha256:c7805f40bd1c8a785e561309d6a3f79f556c2b88e3b8ca56dd59a0b46e486ff9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:91e05c1fc3de48aca9ee4334e36585de4c0f8e9b807f7cf907c3e6e76a76b065 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:8beb50a033c2b10c3c8cef29c1557c21e53ed67e700569534860a82db463e4a1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:2728411f915ea97a2efb027fb244439d2854f63450d633a7dac50df26411bf1d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:907aac686254760d69474fa9364d645b136832177f0c6e63d353c5df9f47ac86 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:8535bafc9677280e4c3396e30dfb069b8e6e135b1a4a7847a2a68157906bc0a1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:342e86170665fb976c7b922dcb5e874da0cc521775ff72410c4c30d413f71409 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:ed3a3f5299243e8172a458301cd8fc79425e225067f1cba9b57cdad790020998 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:ac18d945bff4820c544bac208c31b0567a5482901d277c19765a4c00fc665689 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:29ea3635d0d516b2062d544b43a8c89f4db766fa94af8add5d2f45a23eb80c40 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:c8a659bc80fa9d7e44690f038e6cfb8f1e6dd7ac3e5db84f744b1f093ee123c2 |