dhi.io/kured
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.23-debian-fips-dev, 1.23-debian13-fips-dev, 1.23-fips-dev, 1.23.0-debian-fips-dev, 1.23.0-debian13-fips-dev, 1.23.0-fips-dev
sha256:bedd8ff32ffdd995e351977afeff76149aa34b4b7e2686d316695cf1d3b27ae1
Manifest digest:sha256:122927a3b8676189c89805f85b039976245dee3c5cb91b69905440ba56a7e155
Size
35.22 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kured:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kured:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kured@sha256:6ea37ca020b09b9b44f3e8c08f2e12e4058a027ed60766c93bdc6ee90169df18 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kured@sha256:9c53db48140aac46dfb611af245eab91cc1dd2d9d616a91c46e3a6281a0b35e2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kured@sha256:7894f354268661a3c08418bec726fc92d4faf30ad6eb30b4c77dbda22802f77a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kured@sha256:36d9c329fb9bef5c29fb8d848e531545ff2681f3642a7d352ce6f93067ee0c5e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kured@sha256:919234ed3e3812fa60638c5da07f5c2fa84d7b033b220be207718d2d50250cb9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kured@sha256:7869a91f159c4d56689afe39bad30579157aafa92d3bbf30fa910c2806fb16f9 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kured@sha256:f17a44df7918cef05818e246be4d3d6784d7984bb17179a7cb4ce0ee7fa8e3ed |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kured@sha256:e132ac4b0280e04a31603ef0be8db6a5866129dd2cb5f703563c47807b9a8540 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kured@sha256:64e53e44b93fce52df7bd0b0e46140b64d2d6cfbbfa078c498c4304c1878a680 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kured@sha256:339338212d531196b43838cdcd1bc09ad149b71a9003370323a731127d5227f2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kured@sha256:e6d9c08abab17a3f600c05211f7cb32749861f4e668f8359e68a313019501eb5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kured@sha256:066cc6ef1a0bb30da975bd37384a65bdeac1e4d0cc45b35379bb971b51ff7645 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kured@sha256:c20d29a38b1f3b234c1c136cafb9a6a099c3609b00eeb54d3006dd2735131926 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kured@sha256:099e83d5ad220ad94216b1445ead0ffcc178659bdb1990c4cab9cb422f7946fe |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kured@sha256:447a51113b3c99a172bdd50c43c1e6887c252d8950d6da0e791d02724f11d958 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kured@sha256:a6cd8e5ad28fdf807f0a4cf3b474059e877806c89e8c4ea96fb071020a8808e1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kured@sha256:997ff9be14466bc9cc0f1e4ba1e3246cdcf7c532b91523d0398d6c510b899ad8 |