Sign inSign up
Karma

dhi.io/karma

Karma 0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

0-alpine-dev, 0-alpine3.24-dev, 0.133-alpine-dev, 0.133-alpine3.24-dev

Index digest:

sha256:fc80b70a7e503ab5a8dd50c178e9126478f9a9817db69361d432535a9a66b01c

Manifest digest:

sha256:899bfbb4cb2d499595f23879561204e47cf9445a9b0a01813e826538c4eae25b

Size

16.32 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karma:0-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karma:0-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karma@sha256:547dc486c549cef7bad20ce05a7a79263351c4d2267c8b80f52cbb8d0be3da31
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karma@sha256:10b840f9395367fe79f2dcc4dbc6533360587d74a599aabc663087efabe6d44e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karma@sha256:10c2aa9978ecb51352ab916bdab5685414761bc5d84f924a24d3c19205b998b4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karma@sha256:575d840f153fcad016f12185ac22b1ee0f9e7fe4f8539f7d66f488e31e8b25f9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karma@sha256:c121a20a26e3ad7ec0c6d250263ca7065e599ed5c43894c1be5c0c9fde8ef68d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karma@sha256:8f1855ae5074971615ea40ae2b557adb40767a4171c9e3fef4ac04e71ca26f42
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karma@sha256:66a573fb9f8daa6b7b3b78f2536fc9a243e4801836e1b03ffebdd978c5572945
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karma@sha256:9e32afcdabdd9e289ad091d33fb855a53042864b3bd0703a3b712c1683ea539b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karma@sha256:1a20de9c00ab8247f5eded7153983a79ce548a696835902e3630085ca3991876
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karma@sha256:7421f6a8c1aeaa5997c75ef3fd870e5191450d41587922e93b57d2e62fb7ba1e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karma@sha256:941a998fb30b86aea4426167d18a1c5ef3db4afaad9048a9f9c939a71f57f555
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karma@sha256:168512b01d6896b442f1a8043976d10447b894aef65926222a4c6ea7d7438a5c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karma@sha256:4aa550adc1c4d3f8b310453d086eed474c9b5cfca6cbc66147cb10153290332e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karma@sha256:40d8e12e2fc0bfddd0da88365925e3dbfb67ea27beac66cbcad5ad93cb8b2a9b