dhi.io/kyverno-init
1.16-debian-fips-dev, 1.16-debian13-fips-dev, 1.16-fips-dev, 1.16.4-debian-fips-dev, 1.16.4-debian13-fips-dev, 1.16.4-fips-dev
sha256:2f02efc23e74fb6d24dd0557e8fd224faf7af72ad60f1f38b39980fad7a393d9
Manifest digest:sha256:7088a6669c0ba3d6d89d62cbb6cac48b140cba2c4b287e5af63215653318cdc5
Size
83.74 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-init:1.16-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-init:1.16-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-init@sha256:f41c48ba94596980b83eee2e426508603d10db6170b2dedbbe65ff96470adba5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-init@sha256:88a8619b3befdbe9bf91b5b0b87e2b92576e881e48d508257631d9c3a9f11f90 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kyverno-init@sha256:2184895233b9a1a265297771ef2427ce6d166b7f586e821072208299b32bb5ad |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-init@sha256:3ba480f90b874bd7c1a9643423fbb90b7dd0ba5b4b8c10c1c057fe0610596f5f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kyverno-init@sha256:79b750b8c2419b00fa9245558cdf26ea41384bb91b6d1c8e07f2cb23d4f41136 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-init@sha256:720667514f81f6d857ea0cabc6bcc8894124d463009e23634ef49deba03069c8 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-init@sha256:99609cc468f3b3060b4bdce788b7b200f1dc7fe8f0c83080afc69cff89ab54fb |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-init@sha256:63c58804f2dc5bf00885b58e7579ed9f7328e48676527018fc80191b03ec5a2e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-init@sha256:fe85cb6096c33400b993095a4710f8805594ae584a94067c66132adf64a65e2a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-init@sha256:7664cf2eb1de34d98e6f8d3b17481b97fc4285bb40c4f963ab60ff7b67e973c7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-init@sha256:d5e998d07713ce5f39ecc1a444364f2567b0fabfef854c5bd51e20c6f429d3dc |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-init@sha256:20a84843c4fe6a235c2d75b2e04eb7e3731c3925d0c668dcc606f23c209d621c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-init@sha256:f164f2455b8499df8ed4277848961fe4b291d82482f308f8c1d8726895b2eaa6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-init@sha256:ac4cc921122fbcada704d766844b6e602d345fd80ac25e9ac4b6bcf7c86ecc42 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-init@sha256:8234190bf6fbf3d560c00039e0d53810cfee6eb8ac98e98771845ac0b2997431 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-init@sha256:f3530fd9b124ae3e64d745e145eebdd75516c484e4bcba31bdd8978bd7a9bb12 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-init@sha256:4a572592ff611c79b710d550c47041726048c8a41c4a328166cc3d0552090986 |