Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.16-debian-fips-dev, 4.16-debian13-fips-dev, 4.16-fips-dev, 4.16.1-debian-fips-dev, 4.16.1-debian13-fips-dev, 4.16.1-fips-dev

Index digest:

sha256:f10b44ce018d8bfbf49a8bafd518be5f67173bd362c01f883d0d84a9a3651cf4

Manifest digest:

sha256:b23f565b0b2ca22f459f4d378a1cf15f779bc24907cbab80ea070e8abd6cf42d

Size

48.13 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:a3a347f5d22363b876da901ca323f5682b01ed8e4520e8c21eb0dfb4104a2d09
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:686c420b7fd9e65540ebe5027c50efe96e9cdb854f7d934428b913cf4aa9ea75
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/goldilocks@sha256:e3e5e15cb95cb62105a2c2e5686107503099ae4649fdc56aec72fccddce00a61
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:e8e140e36e01095ac0c5212b47bfc5439134af64f8e229fceded2632983903c6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/goldilocks@sha256:95592995012aad0e7ba2ef4cb450effdcad30086b5ac02d522f89947fce13026
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:a1ca12c2d6b951c41ac1a895c2dd99c51a5ab3cf4652a2e68f1fe118ed87f672
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:a892fe51a85a2a624f0ea273e8cc50a50ddeb6d992dce9cda40d7ca18a0f8c05
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:99e5cdee5a237d4034de4005173ae7976f555b686a0c107e8003386a65d0ce9c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:83545b4946abf951e8c7f6eef13dd72e920421f4053a1dc8eff446cc78a6ded8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:adda51037c79ff63809a58cd446c9f3813f8b00dc1b3c60647bff89139ec0b9d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:73c7e8c0ff44fdfdc10f7526e0eee34fc52a90d6e61adfeb5b70b06954721654
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:30b94dc48009cc685cae51d7933b61f4a23e0fa0dfcfce845c990c77100ae8ec
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:89eb8b2b1d3e51d910dad70082cd01405e4ac8fa0f5bd95e8f442eaa6a4da321
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:20382ce2bd333ed999c442b726db64ae50b9e7b153f3c69966994a3f652669c4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:80aeb9d65daab99481c2a011440d690f2dd0c4f040c4d23ef54f10ae6d995130
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:8feb885cdb13c727aacf562ead00c903b04dac40d8aca3ac99f5a5ac2e750dec
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:c8222322dafef3fe0e3704c7efa0b2696695341e39f8085a281275b8e763bee5