Sign inSign up
Karma

dhi.io/karma

Karma 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.133-debian-fips-dev, 0.133-debian13-fips-dev, 0.133-fips-dev

Index digest:

sha256:e9cfe048a456b3f00d1bae7d8cc70c8cf0cc72d54f08f284196604de517c7fe2

Manifest digest:

sha256:b319cdcc8fb5b34ed5b12b55b6e589a320a834debb7597f70385b75f33ba1439

Size

36.50 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karma:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karma:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karma@sha256:e286c8112a530bbbd94a67add0f15b5bdf7038e44cd7e3084940b3e531f6f242
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karma@sha256:99c6e76f39355adb5be48a5775bc5b39a641ebbac801449bd3eb125189ef1aa0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/karma@sha256:0328840eaed67abb934742e436ffcf1cb5b9da19d62b5a177eda7f7ac938e0e3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karma@sha256:9463c9640fbf15d8255209d4f35ae2cf83242f54bb9e1834b1046df37819407c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/karma@sha256:ce91623f8e72eaf59aa00f2fa37e013cdcbfaf7a0e3047c1cfaa5d14c12f5709
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karma@sha256:707654e1eb6b70e61a869de77c936fcb43592de540ece517a63048facd2410b9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karma@sha256:845aa410daacf50174f22eca8e76c97f83ba5d5b780b401247e5cd9e7188b27f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karma@sha256:f0b016d9dcdbc63682a9bc20b2fd10268148dc09ea683ff2e52d096804ba76db
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karma@sha256:30f0974991dd5a70e3d34165b616f6983c7306fb8edb1ea5e6e0533a9f81f3e6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karma@sha256:0dec72f3ceb36e490140822869764e59e5e7e7d6dc1658f938a15746e31c1235
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karma@sha256:276fb4808f34192d264f11bf6371a45385af541b942492a21167d33601cac766
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karma@sha256:cfdb7bbdcbb39f7fd06860048dbcaa6e8e52b315bb20cd86f677d73da84edb87
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karma@sha256:3d0af388e3740e5d05c875fb45ea1e1874b7208b5779764832edda4ea591d1e3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karma@sha256:f888fadd861af0ec456dd9cffdc53671ded132ca635554412d0a6366145ccf35
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karma@sha256:4553c957d574c3f2898f6f94d95fede5fb324c2a388300163d87fefc2a0a8ea2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karma@sha256:7a6a134716ddb1b343be15169c6b3ac39384c707ebaf92878847990bb5f08772
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karma@sha256:63948fad0fcc5b0eaf509e9510e2ee534f00338ef5d3b33216b68a1fa4604035