Sign inSign up
Grype

dhi.io/grype

Grype 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.120-debian-fips-dev, 0.120-debian13-fips-dev, 0.120-fips-dev, 0.120.0-debian-fips-dev, 0.120.0-debian13-fips-dev, 0.120.0-fips-dev

Index digest:

sha256:4f4914044f5e22adcb66ffa90ad1de68d32855c70e079b821fc48d3758c308f9

Manifest digest:

sha256:822abd3a9315a4ba7e64b859b6756f81b49cf2ad12d9230a68234ea95936b455

Size

73.63 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grype:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grype:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grype@sha256:22bf69f08b319dc00c8f90042bce962eafc23ab255a2a9adc1ae3c447bf4ea9e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grype@sha256:524455d7630053fca1b5afcac558632cdab331a80fd96c6160f0b53e6814c6b8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grype@sha256:778f707a560bd3369c7900a273ae8f031f9c28a75f9050b415ce1027b6e2b5b7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grype@sha256:f5c8cab87cb97a9b4679cb34adb5e00a67794d3ddac887198f2c45e814e195b9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grype@sha256:459af56c2e67e53ce0cb8daaae3905cdd81513c96263be380562d6f9bda1cd0e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grype@sha256:54f010d68557f2c5dd4d8f2bab2e51aa45bee5f4fb69b7fb3ffa3a27759281ce
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grype@sha256:e1912702bda9c5b9a9e419345677f93eff43b11f88f2a410ac34025b6defb3ea
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grype@sha256:205a127eb47ca237bb123c1391ab3a93f13f68d3646a51f833a2577af023794a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grype@sha256:0ea49d554835dfacef22c04ee5cec305887e2f006ed5c9485b2e9b269aef89fb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grype@sha256:c7c22c84c7c462c0dbbf9271c03ed2cd903be38c10461a61d2c62636e9f14756
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grype@sha256:ce3409e0dc71e0aa314583604829d131f9b4b036d18f36f62ffa016eb62de9e8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grype@sha256:6a61b5cfc8b75b4ffc2e636c9bca6da0209ca991cb0ca58bd86f3dd917d48240
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grype@sha256:3161a76561a5542bbe669a5716f8c27b6662901d3df33b8b6d8efbed9d8b89f0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grype@sha256:358f14bf9458910e799fe417d7b0f4b4982840923e651c8b298bbea2be47fbaa
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grype@sha256:db5fd56dce6b0f175dff462d3695182427c2127fe201585f5aa993f2ae20d240
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grype@sha256:402d5598147594411ec9b8be03507096234b8adb0033b4ae4a14d4c79c000501
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grype@sha256:7d6d0ef0ec8c34cc407ca583f26b37788d084b17f7bec2cfd276eca650629974