Sign inSign up
Go (golang)

dhi.io/golang

Go 1.27.x / Socket Firewall Enterprise (sfw-ent, dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-sfw-ent-dev, 1-debian13-sfw-ent-dev, 1-sfw-ent-dev, 1.27-debian-sfw-ent-dev, 1.27-debian13-sfw-ent-dev, 1.27-sfw-ent-dev, 1.27.1-debian-sfw-ent-dev, 1.27.1-debian13-sfw-ent-dev, 1.27.1-sfw-ent-dev

Index digest:

sha256:16569d7dc6faf2fac1615fe34fa3b0e076d1760a10f8ab77bc3484d078a3a90d

Manifest digest:

sha256:ea8639aacffcd584a75bef34980a0a610107524008f422b64a3affccd22709e7

Size

197.96 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1-debian-sfw-ent-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1-debian-sfw-ent-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:2ba5f2ee62498a5ab126308d696248ac6cdc00e9ae76cb3891da85d8a63d8b32
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:7f72ea147207691b4cb9addeec0c0c6bca1dc2ecec800efd73b0090319d27c28
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:9add86d480e4d585945f16940c7ef0992f8de867eec55738f0c5468aafae8492
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:dcc3c2bcc97ad44d25534b71745eb1b4f66bd5b943354ef998e74ba20aa3f649
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:9735ee872fd95122ea8c9f6d65af013ebcc719f73c23654b70cf65f4fe6fc011
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:b2942ec73603be652675d8b013663e48c695218e2ae34cdcec22c22e16164417
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:598549da1fcc888a3f28009b7108a2d9d2831553ff7143703d48505328a740a5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:49d75e441a514c8b6edcbb9d4fed2573d788a02f6c05daf491515e9d08451ad1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:0b88bdd9a051f57867f55a16b03ef19f0953bb920337b5b4ed1725f6dedc0357
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:0d3cae92b2c3365c57dde5220a1b357a7588b0e51c8efab831b934e7389fce71
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:020d364959df49cc3c04ea7d94b4ff00574d6026f381352992c8d2855f7e98ac
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:ea8556f9d3e22677f7238205455242e08e86fa722b8edaac4fbf0d0dd6c9566e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:9221e935221ad6490f53318d35b83bddcd6abf0f03a250406e6128c4b85f6e71
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:97fb3fd6ae934e88c5849023aa0b63885de4c9a6e149a4e18c403e8b2a8b550b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:4f9826556e8fcfc20c379a3f73709e59fd8d509c734832f4ecac23b77237c770