Sign inSign up
Homepage

dhi.io/homepage

Homepage 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.4-debian-fips, 2.4-debian13-fips, 2.4-fips, 2.4.0-debian-fips, 2.4.0-debian13-fips, 2.4.0-fips

Index digest:

sha256:b23387be646e412679c067f3517565671a936f1a224f18808e757ab2c8a0128d

Manifest digest:

sha256:399a53fc8f8744604e4e9ed6538a6cec586ff1ac48fd1b098ba1ab9d50a8e71a

Size

61.39 MB

Last pushed

2 days ago

Vulnerabilities

1
6
9
4
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:e6a542e0af450d9718a85dd057b0b2d1f75dc69c976ea7f73f4f8913e2f0511d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:9afd4913b21265c5632c48641e203e4e78134e095ff0511a838d575c59d68773
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/homepage@sha256:f5a33bf9916f4981455bc3730f4b316216458eddd422f8582f795b8c087fc2b6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:9d1e3ab0b436a3856290eaca0a1e88a500e944799108f9a9215cc02e589cfa57
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/homepage@sha256:769d910317cf006e6e14267c18b98b469867d85457f3246364cb2ccff33c3896
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:d4760aa7b45c21f599c8a530b4840b10912f4bc5ccdc264bc697b3b588b1a82d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:46145b4c40c067782ddd97991e289c3211a2267cffbbbc94a9bc8017fa387f25
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:091eb228651d2656af86ae804c1aab9ea746ca42ad20283ad34abf0fde0c0905
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:59c29c6a8be18e1a2aee7f42b9ac6adbcfe83c59e995dc67fc85824e779ff94c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:87555b3bcd5e18b2e1a00152711695b9a68919661b5fc7844c5ccfba792bb414
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:0fce779a474607d1592ba20a18a42d8ad9f4b99f851136f4ebc9b0365c8129d8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:101cce54c82d80c5febb4c0a843ab242d45f934e374acba2b81957808e77e1cd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:9e055f8178df7a3cb1d337f6b102d642c9dfe9060f5f9a615e6869aed4766564
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:ed8ca95ea1dad871cbc8343ff7bfcfdce09b497f39a801c0e13e5a3cca55abda
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:74fafb057aaa9c6927f8d33b6957268afcca3c687b51668e01ccfd26f5b4777c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:efee02c15a421f4e253659111fd9583f9ca5a9c0c7098bb383e68f503bb0211a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:d8315d29d74952f5820d9997ba24629b7e4dbc11c19a2264666d7ce9b1f5fea7