Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.16-debian-dev, 4.16-debian13-dev, 4.16-dev, 4.16.2-debian-dev, 4.16.2-debian13-dev, 4.16.2-dev

Index digest:

sha256:f1d6e9a1dcca8883fe363fecefa1ffb3dc0146e94d9e99ef93b8c2d6500e78c0

Manifest digest:

sha256:8f9d992b558f6694bfc26e41218f7fdc67403ca1edb5241729cd6ebc9fd3273e

Size

48.57 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:503e5fcffce9b5e4288979b48355dd258818ab41a519c380d727c2d3ca12cf68
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:6b7b8fe4d9198a7f28ddd30f1937cc304efd3b1c3cbaf5a5e6348933878618e2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:709633de703b348a7dfbcd855693988a8ac1d39a9db75cf93b681443ba4ae3a8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:da56ffa70845374b88486f9b18f6d8bb0c15c37f3c7921af99366529520c1bae
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:2b2af8ea28f7a638125aad9985a38be38e390f9146de334108b8375b56512eef
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:b5935c0a04fbd79815f6df1dd9e96e427c665570fa30aee933ab9290af49d77f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:f5597c1815614c78ee6c3a9eb7da6a50850804af98cb76c7ce3f82a9fa1531a4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:66126747a0b5e1a776bb1c4bcf61f99d21ca6f56863a6c888e075fe8d06eccfe
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:cf459f99b5bf33be4c617df95ed11198b292754b5753bfe65f86a2ddbe929a29
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:643159d048b14253a566743b2a8744e1b3ff262b54ffc83623a5670dfac91773
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:8ad7f600d355f57d9ce94710f4fd1bb97cce26a9bcfbda8840c29b0441a35612
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:65b8c414d3ac7737e9be772a9317a28b4886a4fdca6ad29566f8a77a3ccbf3ee
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:a4c20ead96e28da1132c6f07d1ff8604c32c88ce987d4308c5ba07b0d86f7765
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:16e3f18ef8831461cc89ac4b69f85c4f63752caabe62ddaa3f0677d0bc892875
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:a6f7c9818406a423c6536263a86f78afcaf2c5d071f1d891442957778ff848f6