Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.17-debian-fips-dev, 1.17-debian13-fips-dev, 1.17-fips-dev, 1.17.2-debian-fips-dev, 1.17.2-debian13-fips-dev, 1.17.2-fips-dev

Index digest:

sha256:f43ce0c71c5b713104f5de24ebec04b057731739f2b02dfcca6208f96ff0be53

Manifest digest:

sha256:b7f8fd1ee7b8507c516028945ba89310a89ff2c6875be9a9b6972c95a4669fc4

Size

83.77 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:f71fec6d12b088ab274bcb225d0b9de1ed99f615a3e4b534dcdb3880d9c95b50
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:8bb5e2cc2a7c6e832e0a0a1cd241ed74e4977fb63a687c9be1fbc392b725827d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:deff74eab301b3eaaca86a854580e2e103f4e811b21bc2d6c3332b06b6a0a8bd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:904c7125dca25c4755f8ed61020cf6abd1d729c643cec240315babfc7db55761
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:76bc11f7e263fad87a6375ac57b0ed99e6721ebb1bea10e55092be681fa21916
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:92af351584f81839c93d07c0630faa2de584a03364e245a82a1f3eb8a97a8599
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:0ab0c63ee1b4e47f4c3bfdf86dd987e1d7d4e693fcd43859bdd1a67b3c8bb9e3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:2459bcc67b4e4dfaddf61343aa71e0d6bc1e45e2814ddff3fddfaf5afab6c4bf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:8e73f011dcb81c70ee634232cb26a0a6ff949be11391271d06441adb637534d3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:12ae2ade1aac177c49c62b11eccf492818c144ee1c14cbf1a433018636fd8212
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:d3d544eff7d94b08ea817657529ed6efeed673db4b6533c26cc13bf8d6c58c22
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:1744496c6a5534c1c44c8a39a27d9d09c7f323b1d8c693d25d125587b2fccffc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:5e8233fdd6f1c25ba6a095a231027079087e3e266b7efc1a5935133112d09cc6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:4cc1a3230171cc19c5634e0a16ab221d5da2a99a9e3b6621f4bdb627d07c966e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:cc48f04abf1a3ac59a89f364b98b4dcc56b826f0956904d5e03525a92f3e6d30
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:e6520c82765e06b195646212bf5b5ef05c5e212f92fc6dd14484ba48b0a056d1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:9d91e4749392575d26d720162b674cb6a0ff877596f01468fb68d38a020964d5