dhi.io/hubble-ui
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.13-debian-fips-dev, 0.13-debian13-fips-dev, 0.13-fips-dev, 0.13.6-debian-fips-dev, 0.13.6-debian13-fips-dev, 0.13.6-fips-dev
sha256:4cf3f95c4b617475769e10137a06e04565ec4ccd502544ea3898dda3a72998cf
Manifest digest:sha256:76aae5d4c849b7980a0ccfd90e67ea49508c5e10aabde0ca8d1af09d713bbf1b
Size
36.39 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hubble-ui:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hubble-ui:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hubble-ui@sha256:230cc339a9abf3b118811d2e5a6bbf2c0a7b690330582bc51f87421b976f8f06 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hubble-ui@sha256:d363d68d6c4bc59dd78647e4356087de1f1bb29c3ac322c269acc6df09c8501c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/hubble-ui@sha256:873f07e10911f41fbeb681a59c8d943b10f34f6bf930839e81a502cc42d7695e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hubble-ui@sha256:37e17944a01629d65f296827fd24f8377bc27528f546ae0d7b2f439ec7f1f3d8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/hubble-ui@sha256:5c7d5be4f5a1b72846506043b03a838a7fc5a4470cf897f68eaea72fa76d4c75 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hubble-ui@sha256:15158dce0a6fe33537ed9a81282c5b4214adb53cf17458c1932116578256a40c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hubble-ui@sha256:0b5d56b880c71f1e17a21798062f605e97bf19d8b43804cc7f3a14f4e3bfa397 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hubble-ui@sha256:84e6daf2aa3b8f105b8f746441ac51fb89efeadaa9b1c5e5afec40a607edcb5b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hubble-ui@sha256:56225cb582c40405eee02133cc243be5848b9216245d7012cc45c7dde30045c6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hubble-ui@sha256:ed173eb0018f94f4db47523a8157c8aad274e917415f96242fbc3a46e988a0d0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hubble-ui@sha256:4aea498df502739363c93d7ebe2a3f19ad6bfac3200f4ef543d4716a812ee795 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hubble-ui@sha256:84b499e6c2ef1bfe3b7acf4e69d77803bcc6511e07ab0cd324b36231a2d23b44 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hubble-ui@sha256:de3e8d9335189279427a25897d6119053dada1eb275ee7d4a826a9c35153d125 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hubble-ui@sha256:79258223a6cf5926a89f74b73b19c1f6a8b63b727ad6c6bf8e649a378dfcbcd6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hubble-ui@sha256:484bebbe1fde21aefeb5a58670c9b3d43abb85176f69a085b921054875c3d375 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hubble-ui@sha256:b626cd62196111c85e5d0faa33d10a81ca17b60b24c6f1305162366bed2689ab |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hubble-ui@sha256:03921a365d2c8c196e8af5e0c15906d5e26b98b7bf3e8c601005e925f947f498 |