dhi.io/grype
0-debian-fips, 0-debian13-fips, 0-fips, 0.120-debian-fips, 0.120-debian13-fips, 0.120-fips, 0.120.0-debian-fips, 0.120.0-debian13-fips, 0.120.0-fips
sha256:0d07c84eeeac9b5f97da43c6724b91fdae6f28530519b0306c2d73a9faf71ccb
Manifest digest:sha256:25c55ee6d471bb86a21bcefb6b774260be30de9267a6b30388435a4213169e0d
Size
35.21 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/grype:0-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/grype:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/grype@sha256:aa2ac52b305cce2e8c025c794a9762fae8c2c49281b1f03508fe65763cd59f7f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/grype@sha256:98f1e0008de20e06b19edd9721c31877baac6e485ed4c46dfb5f488b5772d81f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/grype@sha256:9d0be3fe5b322a429994b9962d90aa3069092f94007c4317b825075d1ae36235 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/grype@sha256:ec32b35f16718bac64b56b99e78c8df33d37118b670fe57df319124b5c816a61 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/grype@sha256:a826a5516cc2d5e0cf1185164e73b0f3a4682d51f05db106ef2fcda8df2a4406 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/grype@sha256:32fe2fda2e12ec21cf0d83d80427de1853af1935b89f2b93e36ac332e187c075 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/grype@sha256:f562a849869c0987b180c3dbc2e264176bc0b638420028bcffef773a2728c10f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/grype@sha256:e567cf58111db697308ec1271bff1dd783486a2c339b51fc0ca692bf055d2703 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/grype@sha256:dc991a6fead469b488fdd440707f127b0d5685648c9669e1882f8db960b9493d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/grype@sha256:0d2bbf0bea7e6e30b9faa762646903d6e031da1b03444a104b1a8b914791de37 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/grype@sha256:4ce493930625d9af2d38141390bb157a71059e7393246275108f4c4b38a3fb18 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/grype@sha256:1e773ee815cce60e62a31bd28b1007fdaae4a41752235a6a825c96eaa0efe2c2 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/grype@sha256:bec59f8f12c0121b5c7412422c144109e824e70ad946110bff4e443fd40e894a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/grype@sha256:f45898969962561d38ce1663b4efe5cf31ce4b8ed568bd20ce9fc76ec3d1fc3e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/grype@sha256:aa67e1d65dd76dc9d6b8a7310c2ca55b4b5bcb1a2a3e2238e73558d312cd4edb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/grype@sha256:636bca6c99863ae0f74d0dd2173718eb03942e4e9066c5abf9b414ff57c128c1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/grype@sha256:1902f627080223125e3ae75bfdafea8eb2c54234e878ad75cb7c73d7491f88d6 |