Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.16-debian-fips-dev, 4.16-debian13-fips-dev, 4.16-fips-dev, 4.16.2-debian-fips-dev, 4.16.2-debian13-fips-dev, 4.16.2-fips-dev

Index digest:

sha256:49a55f2f4d16ddbafbcf02c857624602d5f41ae89545fc9186c0fa74c7403073

Manifest digest:

sha256:b412ac0ed47829f05ade4d9b287fc454221576c3138140665f7605becdbbf300

Size

49.22 MB

Last pushed

24 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:8a78c9ddbedbd9f8cc3bed5de3b5b01c7400ffd0d487de0bf90b9dfcc6bd7112
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:4f27bb8099cc81963e001ead22920ac2c135d8b5cc684edae9a7e77259ee8854
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/goldilocks@sha256:b24f1f9aa794e0d06c6421a0f35d7d28e393ab848a09f6d6a780c406797f16ba
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:1ee06f8af8d389f28b48e5d1b75f8332cb5fa03248ef9746add0eb4a59044e88
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/goldilocks@sha256:cc487b5b8dae74309d21231a49f5e005716749b4ab0bee326a3992c80806f5ea
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:daed10cd788290d321e1df7e27c8f728658e9a84a9d2357b9d4c2deb39f0beac
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:37b061b3560c7505cd7ac3a414b0208cf1b1cbd9c2a8ed9eeb80f5256cec6852
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:365106056e2b5aa6d5b2702b9b1838d97cafd4e7cbc81b5b0bd8c1bc60f25399
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:9441e1b89a395dd9a00992f2bced709eb5a74ad4dfe1b70659e5b7b1142fe8a2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:1ad61e0950de2171c0157879d1290f7bb87cc0c5a24ae4442e3f28ff0a32e1e7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:37f66dd650276a21a3d372460e376fe00cf1fe696f46e3986806ba6993d0493d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:ed83d3b9b4953ba346434f8e53cb4202f3eb785f19f01f40f00a88a9097b8ea8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:dcb57b832e98eb6ae07cd170bad1eeb6d1abce7370a86c5f56963647bbb47589
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:d5ced2677b693c46f0bad26bcd2372e23816ae2b4f3918b08c3837b4ae27426c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:e53dcc335eca74b061ac45fca80735998bf90491f348b5c1bf733664a688264e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:a4fc7c821200b1e76248e15f95026d3fb5d383dc491b015078e59e5dc0e3cabb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:bafcb2ceb862fb0867193df2ec40fc6278334c5654dd5d49e8ced04fb271dda9