dhi.io/kong
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.9-debian-fips-dev, 3.9-debian13-fips-dev, 3.9-fips-dev, 3.9.3-debian-fips-dev, 3.9.3-debian13-fips-dev, 3.9.3-fips-dev
sha256:521c288f97e315d08fdea38172677ecbdba958b0389b191b0f42962bc6ef50c4
Manifest digest:sha256:1b0605623238f3d2317f29b9d403746a058a37cba9f36581de4d9e1347afbebb
Size
80.18 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kong:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kong:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kong@sha256:9d58fe9bc960080163b8bfbeb8fe9d7d668d681739e259f62d7e4999e439f900 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kong@sha256:327bf0d520f05b9f885d2f70ad0478c0bc5b39e695e03aca80ca2b38bf704bed |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kong@sha256:20e20ec228a5078ffa63ec78b753031664994f3698b41bfa588d492ca91baff6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kong@sha256:a82e3486d5c572ac4440d70e4e0bb052b8eb6d787b77d22929e033e57e332fa7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kong@sha256:9f52fbd89429a78172fa72f0bcc07bde843b494228618c509eb9f761f31784c9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kong@sha256:95eb86b4d1e7c2e5c00ad2e5fa2a432986e0757e3a1383701b087e8f7f54b03c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kong@sha256:50ba28f81fa4c36049cbadbf034708eaf1704c9fd2138c1a97fa5a86dcd1dfa5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kong@sha256:bb15ae1dafca00de07461c7d62b0516ca3f7a822e2b5fc0400f63f2942a82c0b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kong@sha256:135ede7fe6c79eecea1c9aa8864696bf697254d43ca49e7d1c5d10e16e3e250c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kong@sha256:fb3c695eec499672021feae856c11dc0943600e0deb9d71969ab5d2b7428a300 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kong@sha256:7452d1146d82e78e1e026bc85b6db5eed8cf2c41982404ea1750a63b94e8f8c4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kong@sha256:84343b28cb26e735d0ecb019fd873da4258b00cf72ce8500665b68209be8e78c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kong@sha256:cd678dc9fd61e827484bf80b8f404aa1981fd2a961e2307174be5d95510a4abf |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kong@sha256:a30f6a0f2e28759f87f259c25437a7ad01fbf6b75e9cf50abe3d6c27b6f62c50 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kong@sha256:c749089ce8aa917697ce7b82e7e458a5c43281c7d7e1e4fc8d71f930a56c1adc |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kong@sha256:5a9282ee05d3a77218d79625efbf6b2fed5efc7860e292d11297f9928e49494a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kong@sha256:87e4bc92285b38ec9c145abe13846bdface8bf8a124deca28bebf83b7f07b923 |