Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.16-debian-fips, 4.16-debian13-fips, 4.16-fips, 4.16.1-debian-fips, 4.16.1-debian13-fips, 4.16.1-fips

Index digest:

sha256:aa0d18ce9894eb056d1ed0c2790f9ca8dd8857eb0d5ce71f5e4fc2372c4ff44c

Manifest digest:

sha256:1adf38248ecad7f007530cb9b214c137277e94354be7227a8c6498bb8a4a7a0d

Size

20.07 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:64d03c1dfbb19cd7a2d4d635bb30f5c4b189dc9615d9ffd25a1e98e0780e707e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:7be8dad2c75d33a0999009d02f43b2cfabe5cb0d1a7c06e73852feb9d75a0b7c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/goldilocks@sha256:ded047aef554354168ed8c1525656b7f34119e3dd100697d671091306980b179
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:f03b71f6db58ad92140a91ddc8c36b55ad6628fc0eb0efd427e0de175579edb9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/goldilocks@sha256:26a562961897dea2fad6afe7b2abf4c550ba27b4c98bf8ff48c45b5790b49d91
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:9ff56504a3ddfe6d743eeff3a71aa96b634935e581c7c09fc55be8343d35917e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:11e139080a993d5d351657c7d8e796e7b02aec13a341a045660f999b4a62ff7d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:22b5ac4d693386a9d6ac14c82ef4eeba180feea296397ce10772f133feaeee0e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:caf35828a1a03296286f6658f60b286105bbf507d5ed0f601a279c59db9d76c2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:ea2f69f155e75412cf48ad8c97a01cfe4cce7a3aff7cab72f18d2a6b1f0f46ea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:deeb59aa546329d964d6c76780b3cc8f0fa3800051c59b145494075f440f2a35
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:7104eff3c32e397ca73b1b7bace6012be6464848d224f6d210e2272faee18200
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:51c45f05f6a6b3ad4a6a177294cc08eb36f27441b51f3446b829ef75306f76aa
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:6edd18294b4eadb1a7b9a58a8b3d26e3809fea325bd59b386ab67755f126c755
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:1c5cc74fe0c79955ff61f816a1670aa19540823d15cb93ebbe11129df7732838
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:5b79e2e0957baf4196e8b9dcb8714264067dd900240c5856c549983ca0a87376
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:1526cd9ec41a5eef30846b979cd157405c5b2f51e0b1ab0dfe1ddc7c0ff6d017