dhi.io/kyverno-init
1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.2-debian-fips, 1.18.2-debian13-fips, 1.18.2-fips
sha256:dba2a45ec3275f447bde02bc1fbf82bb27390588d8a112b8a08b7acbefaf4e87
Manifest digest:sha256:6e9001df8d9b8ed58b708324bead3618293158b6732fe2cfff4291798cd0a037
Size
38.82 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-init:1.18-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-init:1.18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-init@sha256:6e121de866bcdd5f1fb305a9643ae88f940542f144019ef7101a4498930d6af7 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-init@sha256:cbd100d6e008155d83fd14c56b888da4bd5dea088d2956a02477f5d3d0019bfc |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kyverno-init@sha256:69202678faf49250e1c53348f8529a796bdacf658e28e4bada7fdd0cdbe9cf7b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-init@sha256:d7458af7496bac46a4b0cd9877f892c052d453ecfdb9ba0f6ba57a9cde5c79a5 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kyverno-init@sha256:ce7f7c3bcc679918f16e55f5e2a47bc70f63df16f7ea685827672fb31639d9ad |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-init@sha256:f9b5d68598f819ea9438804f0a0751bb8ff8831052c328ff3290a98b24ffba57 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-init@sha256:701fa5d4c4bb8af76da84154163fec3633f1ff1304ee138c5be6df626bcefa52 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-init@sha256:6f93d5f4850b99212da77ba7b9b82449fcbef9dbbec349fa2ea6f8abcbbd9100 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-init@sha256:3f926ad1223596581e92c25c02ac828b91fd11cab87c87f6af293cc974925e97 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-init@sha256:56922587324b2647bc684c190f0d55e9bdf1cc956ef342848db4113d8cd141bf |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-init@sha256:8befda2e70def90b95c432c7e1dbc78e877319b534216dc5a64db4c8ac2d8c0b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-init@sha256:25d54ae1593eb14c7bc69026b8f98205dbac8cb2e0355c888b0132fb7cffa438 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-init@sha256:424b25c0014d8f51377c8df808d57b22a0c825a5bc6df4d56343c4099d802f1b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-init@sha256:9a6f8a09c3971f9817efdee2b6b622ced9eb7a3f2581bcee25549575ea4b0caa |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-init@sha256:930ce9ed3a24119e70cc3fe776b29bd54b65e3adf62efaaa9473be13d54b4b17 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-init@sha256:8d5fbef6a82430b21d94006e8432119f495083e85b02e89e2d9d27260be00117 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-init@sha256:a4abecfc3f91196b6b7145422d78d50abe802d2ea4b40e05f61f462f6efaa1b6 |