Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.16-debian-fips, 4.16-debian13-fips, 4.16-fips, 4.16.2-debian-fips, 4.16.2-debian13-fips, 4.16.2-fips

Index digest:

sha256:ffe14d8d34c0cf81bdfa7212d681b6be8e4f90df13cf08a8be007084f8ce0ec1

Manifest digest:

sha256:0606b06ce1a6ca4d3f2aa188062d2bf8d82d0cb785e461065b75462d40ec038b

Size

20.37 MB

Last pushed

20 hours ago

Vulnerabilities

1
3
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:eaf4eb98a5896b1218c4e49126a0fe6c4ee4e9aea67f204f0e4f6f73e41dbcac
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:452acb87d61d6a86216ba482518c2aa12419de2d5c7b109e27b15bf4442f1401
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/goldilocks@sha256:d3ed5cc9137cf6212efc30a047c87e7770392d1c7d1bdde1e4c998c8419f28a4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:45bb886e0684ef98b9d564f7d6d2a12541a1c1b12f1432823a47d38f359f7058
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/goldilocks@sha256:ddba4394d3283025c96a54f7761350fdc64c1aa772a1107f7d8ac37191b19764
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:e358e6fd85fa1d44758638d203147e7f6de070db91411572dee32d3b67370454
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:6f80c8fbdaf47fdb696794c104663e87442e12965471d7593c8be1a788fb2be1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:4d566b165211406499729eaf079b5d565ca274a608999b14f2509ff5b6790dcd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:8c329814b8885e05184011c2c7db5811b7cc0e7c02bce2aa6ca576aeb0158e4e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:280e688b741d3d9fb8fc62432f9552ff6aee014d8115ed61087d2a5a3762aefa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:9d37d7df50cf51ed5bb6a702d6f1717301ad52bbf4a92ea09f6b40038a37cb50
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:b4cb43fd9688f2dbbcdeb3f6f052aaec6b37bc2156274281b0db76eeca684a03
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:bb9aca5025a22ba31a09156414f28b0b3d9016e3a64698c1848777ce3b3cc398
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:035782e811842e1fd1b1badfa0f5b9eac9a3861211435ae2cd82450a1547ce3f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:f215c1064aad84766f455a3312157936d48ed617672b52f5b1be7fb8c35f5752
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:4799b3d258ecca92ddb3daacdb48dbbb6881093541db61b5f99dc948f53233ed
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:5e80cf6b710f18b120b8f08a047b1b398134a6190732058957945d188003925a