dhi.io/mimir
3-debian-fips, 3-debian13-fips, 3-fips, 3.2-debian-fips, 3.2-debian13-fips, 3.2-fips, 3.2.1-debian-fips, 3.2.1-debian13-fips, 3.2.1-fips
sha256:37fc5a23cdfb9f1aaba704158d5caf3754eca32f535e1ec85147c3be14e11781
Manifest digest:sha256:5326ef4b9f0c456c4f5602e79728a16a75613ec04623d5d5ddcab183abb6a931
Size
40.65 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/mimir:3-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/mimir:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/mimir@sha256:6619fb9e0494611ebcbbc8e23c476123b3653b8a4315722190da63354904c0bc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/mimir@sha256:d84423e1e98514527c029a432803e2760b8eadca4c2111600260056850701ad4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/mimir@sha256:2fa3397aee7d11ee8b1d6f0014d126340ce70e6403fb1334028224cc56559a74 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/mimir@sha256:9fe952320cc8224b390d735c7f4fcf95006f87801334718ba951fdd93240c7a5 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/mimir@sha256:5bc8a021e3819df48dbad2163ac90deaf44a7c3d85ae5a50ec8e0154a3e157b6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/mimir@sha256:2ae55ee6563707b2c3ee205661a63ac0cca3de040be69648a23280d1caa59489 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/mimir@sha256:7a9880c2a810044773bda10a035d965b9011963d255198245650e8a0585ff67f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/mimir@sha256:0cb486dc6df6e39b2a96b45aa44d26e5c89c172995d0f7a9cf7eb091782a96fc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/mimir@sha256:5456d5c6d140b9be9c8e8b4f4dedd814aa3d0449ae62cac763bb81c08cda0127 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/mimir@sha256:d7c8b2c6d2d2dac70679901087cfe877e5962541a6325edaddc8adab8e65abe4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/mimir@sha256:7cfd04b6ee71d77db62279973a265940c5f4b0bfebed52dc541f12536b44d8e4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/mimir@sha256:2cf0b3bcb1252d32a047e9351d59265a4b4915f7324bc223330fa59ed9c3c2c9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/mimir@sha256:aa6f3ab304c24458e29442f9ac7c764a071ebb0ee13f4ccabf17f5104bc13f96 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/mimir@sha256:f90a91b660a7dbdac9ca59fcafd0ca58b5f41c6f1e39988824eb66da50bfaa62 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/mimir@sha256:755e250a1cdde975ae2f9a113ced5704b17f6ce008684d571e987812dedff950 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/mimir@sha256:c976c6fa168bd0b3a1da4c48f229315e758699132787c6a9c06f9c24ab039b61 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/mimir@sha256:573f607a2cc1bbc92d856d5766e84c74d4484c24c9170dce18f031748926f4a7 |