Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.2-debian-fips-dev, 1.18.2-debian13-fips-dev, 1.18.2-fips-dev

Index digest:

sha256:a1883203c9e6770f3a55b1382c445ca555063a138059494cadfb555f0417eb64

Manifest digest:

sha256:c5f806de081fa441b056ec0df237b3ab5177637d12deb3bb2b7dba4d6420e5a0

Size

84.23 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:89133c094d7af50834bdf2dd5c06355cc395248a9a36e61d0e1d63548b928bc4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:a65fb79144312e5468d83470ab276d83c3c068f1a88a96fa4816dea7943d05e2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:6c83e71290354debcc9d1263ac457ab9b8b955adabf872d158bcb882a3d53038
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:6f47d30dbf1cc1a8c4a96f6a661f5fe110db3ea765a522f0542165183ca514f6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:c3f88e5f625136e772a5421337cc06891cb4083eff7e99a62a735812deb55a9d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:76d3f44481408a3734bd750effc61a1b0ec294624001d4bd1d191b6cdefd763a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:e0ee211cfee96af278ba9315a564efa1861ff224405a108d0c999e8a57cb9cb2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:5774df9872d006176de256ca34e2028437b3eac5e9ab44aaffcdb96159b19dd4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:cc594d24820e10967447044dc49ad44e2fcc3c33d6bfdbe058d4cddc8627348f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:4cb232d2c957c24e6ee6db585a204045910dd0187ce13530f355d808c5972a66
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:2c537ecbddf3693c3739dd5d6dfa6cf0bcd2d54d8baa70ce4e120b68170d70f1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:7395d2f266f9c3dbd4769daf7e76922e888840e07a2337bc306ac63a182418da
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:7a7c05b2d2dec2966b3c76954c84071c9a51282aa811416cb6dc742080b378cb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:6e0568b20fb50d117394c4d395b93e4c1332cf7ef4f4d3117c97faa802072241
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:a6ce942068bcb23afb2b8aca8063f6e8a72e8391e74598391761f4312ada838e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:968608ea22ab19ed242c1765f162748550508ad831c33e3940f5789ea48fed8a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:96b676eb0f89dc4f157a1b4bf29779adb4e3fb270f4488656e5314cbfe46573b