Sign inSign up
Homepage

dhi.io/homepage

Homepage 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.13-debian-fips-dev, 1.13-debian13-fips-dev, 1.13-fips-dev, 1.13.2-debian-fips-dev, 1.13.2-debian13-fips-dev, 1.13.2-fips-dev

Index digest:

sha256:d27ecb8d64c1461a5d707cd709eda26603b3ef4cbb17770a5c97e92f1490f5ab

Manifest digest:

sha256:4920ab82807aaf1488fd5de31b32bc0243c53c9dbd904f968ad37a993fd36ddd

Size

71.28 MB

Last pushed

3 hours ago

Vulnerabilities

1
5
4
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:99ca6e359a00b6fcf70fede4956598774cbdc614d365acc7d1182bf31cfcd287
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:38c3d3f4cb4110e07142243c5a31db5fec3a9c7808cc899400615ed0b80fc259
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/homepage@sha256:4ef2d27195d8412035fe54e450cc91985e46712e20447c85d880517c21920c86
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:a1af282fdfbfdf875f1c06a76330af5d75ea96c8ed313bde6a506acb1beaa0b5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/homepage@sha256:623ad26145371b391ff43581db80bffcc0c9cf04c77e0a75a22698348bf87718
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:55abd8824b618f3b76d47dec5a7b2040be7669dac5c709df03910a80951bd001
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:c6fc896c827220e22618e17397a8c87397cf42015c9822ec7a427efab4bfa687
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:a32a6f804fb06ac4a763b8767ab8691aff0dd67b3a40d1074d8150aa774f7e0d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:3c0df875ada407c3cafbd69657945e7bec0b3810edb85257fc6ad546acd1deec
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:7d0d05e034e92f5edbab063fa9512a4d1a6b6ef77e56e35cb08e0def98c162b4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:0bdb4b08731976f30ceab4742a7d794d4500ebc0dfb9a5309b338dc217a5e25a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:f1dd5ac42cb527dbb89ca1004aa29c1cf782fa4d4cedd6bd6356cea6d9354a0f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:67134d4a73fefcc114367f727b8f6720e90c698621301d719d5ecd7acbe46c4a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:3e04aaf4177f007fde19b836b5f921103a071d28ad407119948042bda48200b8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:42d2ca8be44d7f29bda82af472c27c61084e7e3f3a062021ebae45b7d20f43ff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:3a5ff2ab76882059d866f9914d51fd092f351308d44aa1d3068a6c5ab5023f73
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:7fb5d238e80f17880c04a02a2562e5abeba0fab1ddf9b09668b7065dc0437cca