Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.1-debian-fips, 1.19.1-debian13-fips, 1.19.1-fips

Index digest:

sha256:8d97201f9e925cc6e065fb25d4c776761b831c6c221c7617da786a65524ba80e

Manifest digest:

sha256:ac75e696b15d9a995b0ff82d742d0e067add292e68b1f3b70965d5bb7e26bad7

Size

39.16 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:59b4fa033b1ee60fb4478b112d94fe238c2b30adfabdb84d6edb80d88b0cf353
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:a2f1336ec43d55e9697992e949ccfa0b7c3715e7c9a607846be7e69ceb28f030
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:a658df1f46138e1b0daa76ab5b3682cef44ed649f9180f1781147cb8b1a083a8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:6dee78bd43a66c96ce8d86fd21c726152efb5392046ccaf54d3a7d7eff9b4880
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:d3630144335db47e72ca56fe3b185bc8657030000da26425e45f8f93b69c9dcf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:a20435ccb821c26f3121943833c5b802cc2b3e9d167e4d9abb4e06bb7444af75
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:fba224e807e32f549c587178eaaac82b39e0ab30328408546392bc52dabfe3f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:9b608aa6932c6ccd1f286edf1d1b378bfa21e3ad431cffa9e9aa2060ff65e686
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:96d79982a2ecfb485cbaa9409f44f3dc12f83c1cf63d8f6344cc791eb5aa2338
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:1b6784beaefdd21b64f2283274b80a011c1572cb854fb2fde6efb72bd5e89227
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:fc0d076f4943dbed6761b1e5919c209112d1b37597bc281d41879717af0a4293
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:08c862106f08a40602e1024ce8847da09c32d2b8ec8dde41e592e14c4628f62d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:c560485d93aed0b67ad63676b65eebd1c67fa70e4ef3640a1105a4a0b33325ee
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:1303cb7cb4ec529a774b3058522bef016468381141e979c322ad552e0c4ebfbd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:aa278f228996f8203bb8d78ef81c160b0b1694392002b2b83a127d0adf2798ed
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:a481bb8d5a9885146c5de709282518ab4b9f10c965f9092f5f0c9f004768653c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:fb26af01a9816e1241658d1fa69e9af52cd7f44efa107a5e77733466cd1bb7ca