Sign inSign up
Homepage

dhi.io/homepage

Homepage 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.4-debian-fips-dev, 2.4-debian13-fips-dev, 2.4-fips-dev, 2.4.0-debian-fips-dev, 2.4.0-debian13-fips-dev, 2.4.0-fips-dev

Index digest:

sha256:b79add5fd9fd0a8b6e77a86217b353beefd0c50e1054a77e30cc532ad70e5433

Manifest digest:

sha256:2d23ca2d8d04cb7e0b8757ad7ff3c2c53f89f33ef52d55af147facc405f792ad

Size

71.95 MB

Last pushed

15 hours ago

Vulnerabilities

1
8
14
6
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:71045403a8e45ae0e5148617efb887992858240473f9c77adb41020e650b4945
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:50f6f3f8834e3aadf052501580a59529ae9877fa5225893b1ac1d90b6ce4027f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/homepage@sha256:42bb2a61bfb335fcaa107dac31e6133fe061f11bb4cf17352d54ac17b7661728
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:f375b16f506b108c29be9a11d9643c6ecd0d0a062a6c8fb9c6e7b19c9bd021c0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/homepage@sha256:d674fcfea0b06f52aad032778a961d8d773297d4e93bd90daaa1a1e3aaef12c9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:3bbbe1c0b036b2f0de5855f586e6c46fe78c074b95e73171464e769252dc1fb6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:f3fa25beeed6fd9f2b4b7cd90c510adedbce875eb6a8d0e3bb9d3fd5beddb6f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:39a4fed34e0d688bf9d05bd2af63b5d9e1b9c3205040105c350418e8afb6c59c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:4ba7ed08d344f9224ef724e95c9a4e4562049b3fbec42d0687570555f67f9bc8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:a11de9b8b7a4b103db3e6038c1e1bc2dc870b3f6a2bfc85d1ca17df353362445
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:bcd4687acf906c8e056e482a2fa2b13116a1c39a74a32ae1fb15f3591f1f852d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:6a1e907ed72ee654bfa8758d0a141952106cb053bf8cbc836c80a1150b648974
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:53ec4537d3e28ea110b1e6b226dafe7a54b901a0c01ac6e6227f52f5efe0df4a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:c6643e3acf7808fcea9597a49a2f432f867b504a21743ff29f0f9508324852a9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:4eb66437ce4a435aaab6607188fc005b92f169631aad6722ccdf7405c2cdebfe
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:eca64f2e1ddc1a163698482f4a5f8fdb87a2b3bfd67b5274d8177ecc002292e4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:f8b1e2877fcb206d6be5691f0ab29bf03cd59b02c153b02d0d100895ae32e7f0