dhi.io/goldilocks
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.16-debian-fips-dev, 4.16-debian13-fips-dev, 4.16-fips-dev, 4.16.1-debian-fips-dev, 4.16.1-debian13-fips-dev, 4.16.1-fips-dev
sha256:f10b44ce018d8bfbf49a8bafd518be5f67173bd362c01f883d0d84a9a3651cf4
Manifest digest:sha256:b23f565b0b2ca22f459f4d378a1cf15f779bc24907cbab80ea070e8abd6cf42d
Size
48.13 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/goldilocks:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/goldilocks:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/goldilocks@sha256:a3a347f5d22363b876da901ca323f5682b01ed8e4520e8c21eb0dfb4104a2d09 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/goldilocks@sha256:686c420b7fd9e65540ebe5027c50efe96e9cdb854f7d934428b913cf4aa9ea75 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/goldilocks@sha256:e3e5e15cb95cb62105a2c2e5686107503099ae4649fdc56aec72fccddce00a61 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/goldilocks@sha256:e8e140e36e01095ac0c5212b47bfc5439134af64f8e229fceded2632983903c6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/goldilocks@sha256:95592995012aad0e7ba2ef4cb450effdcad30086b5ac02d522f89947fce13026 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/goldilocks@sha256:a1ca12c2d6b951c41ac1a895c2dd99c51a5ab3cf4652a2e68f1fe118ed87f672 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/goldilocks@sha256:a892fe51a85a2a624f0ea273e8cc50a50ddeb6d992dce9cda40d7ca18a0f8c05 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/goldilocks@sha256:99e5cdee5a237d4034de4005173ae7976f555b686a0c107e8003386a65d0ce9c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/goldilocks@sha256:83545b4946abf951e8c7f6eef13dd72e920421f4053a1dc8eff446cc78a6ded8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/goldilocks@sha256:adda51037c79ff63809a58cd446c9f3813f8b00dc1b3c60647bff89139ec0b9d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/goldilocks@sha256:73c7e8c0ff44fdfdc10f7526e0eee34fc52a90d6e61adfeb5b70b06954721654 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/goldilocks@sha256:30b94dc48009cc685cae51d7933b61f4a23e0fa0dfcfce845c990c77100ae8ec |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/goldilocks@sha256:89eb8b2b1d3e51d910dad70082cd01405e4ac8fa0f5bd95e8f442eaa6a4da321 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/goldilocks@sha256:20382ce2bd333ed999c442b726db64ae50b9e7b153f3c69966994a3f652669c4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/goldilocks@sha256:80aeb9d65daab99481c2a011440d690f2dd0c4f040c4d23ef54f10ae6d995130 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/goldilocks@sha256:8feb885cdb13c727aacf562ead00c903b04dac40d8aca3ac99f5a5ac2e750dec |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/goldilocks@sha256:c8222322dafef3fe0e3704c7efa0b2696695341e39f8085a281275b8e763bee5 |