dhi.io/karma
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.133-debian-fips-dev, 0.133-debian13-fips-dev, 0.133-fips-dev
sha256:e9cfe048a456b3f00d1bae7d8cc70c8cf0cc72d54f08f284196604de517c7fe2
Manifest digest:sha256:b319cdcc8fb5b34ed5b12b55b6e589a320a834debb7597f70385b75f33ba1439
Size
36.50 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/karma:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/karma:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/karma@sha256:e286c8112a530bbbd94a67add0f15b5bdf7038e44cd7e3084940b3e531f6f242 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/karma@sha256:99c6e76f39355adb5be48a5775bc5b39a641ebbac801449bd3eb125189ef1aa0 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/karma@sha256:0328840eaed67abb934742e436ffcf1cb5b9da19d62b5a177eda7f7ac938e0e3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/karma@sha256:9463c9640fbf15d8255209d4f35ae2cf83242f54bb9e1834b1046df37819407c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/karma@sha256:ce91623f8e72eaf59aa00f2fa37e013cdcbfaf7a0e3047c1cfaa5d14c12f5709 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/karma@sha256:707654e1eb6b70e61a869de77c936fcb43592de540ece517a63048facd2410b9 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/karma@sha256:845aa410daacf50174f22eca8e76c97f83ba5d5b780b401247e5cd9e7188b27f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/karma@sha256:f0b016d9dcdbc63682a9bc20b2fd10268148dc09ea683ff2e52d096804ba76db |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/karma@sha256:30f0974991dd5a70e3d34165b616f6983c7306fb8edb1ea5e6e0533a9f81f3e6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/karma@sha256:0dec72f3ceb36e490140822869764e59e5e7e7d6dc1658f938a15746e31c1235 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/karma@sha256:276fb4808f34192d264f11bf6371a45385af541b942492a21167d33601cac766 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/karma@sha256:cfdb7bbdcbb39f7fd06860048dbcaa6e8e52b315bb20cd86f677d73da84edb87 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/karma@sha256:3d0af388e3740e5d05c875fb45ea1e1874b7208b5779764832edda4ea591d1e3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/karma@sha256:f888fadd861af0ec456dd9cffdc53671ded132ca635554412d0a6366145ccf35 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/karma@sha256:4553c957d574c3f2898f6f94d95fede5fb324c2a388300163d87fefc2a0a8ea2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/karma@sha256:7a6a134716ddb1b343be15169c6b3ac39384c707ebaf92878847990bb5f08772 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/karma@sha256:63948fad0fcc5b0eaf509e9510e2ee534f00338ef5d3b33216b68a1fa4604035 |