dhi.io/golang
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.27-debian-fips-dev, 1.27-debian13-fips-dev, 1.27-fips-dev, 1.27.2-debian-fips-dev, 1.27.2-debian13-fips-dev, 1.27.2-fips-dev
sha256:2c8957f5bcd8184429a7920184744f8248d38c205c5dc00759ac4ed92a0b2580
Manifest digest:sha256:e43bb123243ddeae6e7d229c3e4ba95703c594411abe25eedeb7ce20b8115436
Size
161.55 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:9206c71ee7a60a4b366816c4244975c7fe04b9b0dd9234807c0c3c4d45170184 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:b57cd8216ee1efc0c35f644b22cce734c74a791502f9ff8f573bf39ec8976deb |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/golang@sha256:5ad9f160a82e5cab75c93286106ab36ed992a3baa491419e29d0119662c10ba3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:1e3da001dad2528113a38e00de471e7ca7219e6d0a129f56defb5cf98f95dae1 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/golang@sha256:e61ed36f7edd90c1db1e38370fa07aa5437aaa10ad827d5afd2d2f602b43f0f5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:8ecfcc9233bc87fe8105b0762e8237de62f345d018a74a8f00e98c3d1adfd588 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/golang@sha256:bd84825072e2a995716de206aab3cdc202bacc1ef2758d0e061737ef46f36375 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:31c0eab5c7f40cb77c63da1f9aa55e84fd1508e772c86b5a484d4c2f547ec875 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:444ee1293d92264e98e0500a39b25b0a47268ecac28a9098514d026f7b3ca2e1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:1d5e34c14898a60912d02189fe9edb79f9bfa0ed17a69950e12fc6670d65dced |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:9bddb169ee179a04edf427f8c1ca046897031d418e9c73ca8295e2d34fcef161 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:22468f09b9182058be96807dab7a65cdd76f8c17bbb96d84399256ff56af6eec |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:26e6c04ec99b1e9184fae00df23393cfbdd9dec68e82d0f9f2907fa01de66670 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:d14ba7d344f33b99a0ce089b3bf4b7186452258d967fe96d484890a954c95fba |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:58d752ac46907ec59fde9bfbbde7c516743ee271bd0be80c8411e2fa440b712f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:60db459913d70cdac9c0098a5ae98907b02cfd4c5ce539711fa48ff900385b87 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:465af73ad0e540f41609fc20fcc887a378fe307cd472fa15e8eabfb26ef16648 |