dhi.io/goldilocks
4-debian-dev, 4-debian13-dev, 4-dev, 4.16-debian-dev, 4.16-debian13-dev, 4.16-dev, 4.16.2-debian-dev, 4.16.2-debian13-dev, 4.16.2-dev
sha256:f1d6e9a1dcca8883fe363fecefa1ffb3dc0146e94d9e99ef93b8c2d6500e78c0
Manifest digest:sha256:8f9d992b558f6694bfc26e41218f7fdc67403ca1edb5241729cd6ebc9fd3273e
Size
48.57 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/goldilocks:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/goldilocks:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/goldilocks@sha256:503e5fcffce9b5e4288979b48355dd258818ab41a519c380d727c2d3ca12cf68 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/goldilocks@sha256:6b7b8fe4d9198a7f28ddd30f1937cc304efd3b1c3cbaf5a5e6348933878618e2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/goldilocks@sha256:709633de703b348a7dfbcd855693988a8ac1d39a9db75cf93b681443ba4ae3a8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/goldilocks@sha256:da56ffa70845374b88486f9b18f6d8bb0c15c37f3c7921af99366529520c1bae |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/goldilocks@sha256:2b2af8ea28f7a638125aad9985a38be38e390f9146de334108b8375b56512eef |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/goldilocks@sha256:b5935c0a04fbd79815f6df1dd9e96e427c665570fa30aee933ab9290af49d77f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/goldilocks@sha256:f5597c1815614c78ee6c3a9eb7da6a50850804af98cb76c7ce3f82a9fa1531a4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/goldilocks@sha256:66126747a0b5e1a776bb1c4bcf61f99d21ca6f56863a6c888e075fe8d06eccfe |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/goldilocks@sha256:cf459f99b5bf33be4c617df95ed11198b292754b5753bfe65f86a2ddbe929a29 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/goldilocks@sha256:643159d048b14253a566743b2a8744e1b3ff262b54ffc83623a5670dfac91773 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/goldilocks@sha256:8ad7f600d355f57d9ce94710f4fd1bb97cce26a9bcfbda8840c29b0441a35612 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/goldilocks@sha256:65b8c414d3ac7737e9be772a9317a28b4886a4fdca6ad29566f8a77a3ccbf3ee |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/goldilocks@sha256:a4c20ead96e28da1132c6f07d1ff8604c32c88ce987d4308c5ba07b0d86f7765 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/goldilocks@sha256:16e3f18ef8831461cc89ac4b69f85c4f63752caabe62ddaa3f0677d0bc892875 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/goldilocks@sha256:a6f7c9818406a423c6536263a86f78afcaf2c5d071f1d891442957778ff848f6 |