dhi.io/kyverno-cli
1.17-debian-fips-dev, 1.17-debian13-fips-dev, 1.17-fips-dev, 1.17.2-debian-fips-dev, 1.17.2-debian13-fips-dev, 1.17.2-fips-dev
sha256:9b6f6236ab5840797f544e82221b04a1f9949efde4a8c7c4b61bb15331a631a5
Manifest digest:sha256:86a6706c845b3a53f1769f19fa167849a050ced36d7c02c6f6bb95c5fe88ea84
Size
81.80 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-cli:1.17-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-cli:1.17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-cli@sha256:4c5a2c3135e3a7545dbf715714aa565ef2265e77a1bd3f6723782622e2029876 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-cli@sha256:22c6fb39be228ba0723938b298285019ac73bfd9dca2b38e20ca384105017140 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kyverno-cli@sha256:3d3d68768f9cdbeb9bd000d66a170dbf77e00ef53653b443bafba0e833fc251b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-cli@sha256:05fca6803c13582062158ecb6c17c7dd7a61b2ecede57bc1c511a7ead5a255fe |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kyverno-cli@sha256:7fe679404839aceec93ad57e4a3d6e69eed0ad79bfe3d2e779cadef470641eef |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-cli@sha256:5ba650d458b5856de766295eec68a3d0466f0d162760e2968ed6d45f48be0637 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-cli@sha256:5bbd640cb3f5dd017cea9998468d12493b8ab9f1487fdba9fa3e3d1a6f24585e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-cli@sha256:f3b5b7be2b4813e8538eb25a58f30437f40ddcf5ce2a826f4ba858f7c1cdb1ce |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-cli@sha256:fd4c3bd74837d124c6202748eb7642af6689ae38944cefb67fb00d832919da6f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-cli@sha256:4acf0ec114b42e0859b9f1da57b59dc0f038006f7953f7d725f0dd44f0c32488 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-cli@sha256:4badd33d5d683449bd8009d0e8632d8043acf0d20ed040d140911edf5c0ea192 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-cli@sha256:9cae902e817f59f8d285d469815fc300f82f6c2158bfba7d65d680edfc4feb0d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-cli@sha256:37e8df1ac353883c1388e9f71adf2a40055bedcda86354d38d32486a78b6fc93 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-cli@sha256:fa797c4049e554bbb41c3230e8d3292bff4373cc8bea4b1700418e8c83425926 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-cli@sha256:1a905402bfff993ccacc6a824a0e0fb42e1a90b8cd97c20e9836155be3d6ded3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-cli@sha256:dcce0ae4e47a69709e541dcd463430ad15c43ace1cc5475bd3de5b271ae74e65 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-cli@sha256:9e3f6d5ca6d1c1b7d1e17fbd2d171af821e03ce1a0eeaba07c76237c1f8274d7 |