Sign inSign up
Kured

dhi.io/kured

Kured 1.23.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.23-debian-fips-dev, 1.23-debian13-fips-dev, 1.23-fips-dev, 1.23.0-debian-fips-dev, 1.23.0-debian13-fips-dev, 1.23.0-fips-dev

Index digest:

sha256:bedd8ff32ffdd995e351977afeff76149aa34b4b7e2686d316695cf1d3b27ae1

Manifest digest:

sha256:122927a3b8676189c89805f85b039976245dee3c5cb91b69905440ba56a7e155

Size

35.22 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kured:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kured:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kured@sha256:6ea37ca020b09b9b44f3e8c08f2e12e4058a027ed60766c93bdc6ee90169df18
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kured@sha256:9c53db48140aac46dfb611af245eab91cc1dd2d9d616a91c46e3a6281a0b35e2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kured@sha256:7894f354268661a3c08418bec726fc92d4faf30ad6eb30b4c77dbda22802f77a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kured@sha256:36d9c329fb9bef5c29fb8d848e531545ff2681f3642a7d352ce6f93067ee0c5e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kured@sha256:919234ed3e3812fa60638c5da07f5c2fa84d7b033b220be207718d2d50250cb9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kured@sha256:7869a91f159c4d56689afe39bad30579157aafa92d3bbf30fa910c2806fb16f9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kured@sha256:f17a44df7918cef05818e246be4d3d6784d7984bb17179a7cb4ce0ee7fa8e3ed
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kured@sha256:e132ac4b0280e04a31603ef0be8db6a5866129dd2cb5f703563c47807b9a8540
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kured@sha256:64e53e44b93fce52df7bd0b0e46140b64d2d6cfbbfa078c498c4304c1878a680
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kured@sha256:339338212d531196b43838cdcd1bc09ad149b71a9003370323a731127d5227f2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kured@sha256:e6d9c08abab17a3f600c05211f7cb32749861f4e668f8359e68a313019501eb5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kured@sha256:066cc6ef1a0bb30da975bd37384a65bdeac1e4d0cc45b35379bb971b51ff7645
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kured@sha256:c20d29a38b1f3b234c1c136cafb9a6a099c3609b00eeb54d3006dd2735131926
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kured@sha256:099e83d5ad220ad94216b1445ead0ffcc178659bdb1990c4cab9cb422f7946fe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kured@sha256:447a51113b3c99a172bdd50c43c1e6887c252d8950d6da0e791d02724f11d958
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kured@sha256:a6cd8e5ad28fdf807f0a4cf3b474059e877806c89e8c4ea96fb071020a8808e1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kured@sha256:997ff9be14466bc9cc0f1e4ba1e3246cdcf7c532b91523d0398d6c510b899ad8