Sign inSign up
NATS CLI

dhi.io/natscli

NATS CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.5-debian-fips-dev, 0.5-debian13-fips-dev, 0.5-fips-dev, 0.5.0-debian-fips-dev, 0.5.0-debian13-fips-dev, 0.5.0-fips-dev

Index digest:

sha256:344da663c4aafc8ce01dda7174fe984bc6d7320291f96176f3e022e66281be51

Manifest digest:

sha256:0191543c383aadd8891eac200957e734d3daf4967a0b4af8499f8f6dc5bd7395

Size

40.49 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/natscli:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/natscli:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/natscli@sha256:dcd7497c76a4e547a18ad7ffb57e8f64546710f111c3c3e017f36fd9a0429af6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/natscli@sha256:bda59dff2a7ffba71bd39e38e787c838ec60b30b4591db1579d5ea1c18920617
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/natscli@sha256:ac8c76e3a45363ffdba2ea1e29a3870f6c998a559747de3682699cae698614c3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/natscli@sha256:cb88a88312f804596a8c2be27cc93348f08bc1a54a818fa3e834898ecb99bc9c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/natscli@sha256:f7205e8cb457abb60e2e5926eefe624585f9d9dd57c9fcad755da9d53ff06230
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/natscli@sha256:c9c6e232f4cb9649f19fc605b77c8ebdb3484383e5a35e038172382cc067c067
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/natscli@sha256:889606bf787e93ec77c69a0f8a48f2668cdeed3c480898be588315fe306fd250
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/natscli@sha256:69085f02138c7eb8246df2fcd6105c0ac54aa46fd1c18d8d178b5b0a9a18a789
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/natscli@sha256:a270513333d8a37966e2d27e3efc6f7a898c6e1fbc6ef0de4745b960e1aa3c3b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/natscli@sha256:08fa66bbb90cad73cf0f956f869b38a9e77b6a6520a24450ff4680159f85c42c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/natscli@sha256:06e2e69ae8d2154aa38e9dc4a9a1af413140c17ee3ffad638b8012c1d837bd0c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/natscli@sha256:be26da70403a52bfb021a7ec0cdad38ce6fb67df549f564f92beab487ac2fada
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/natscli@sha256:241206a289bf323c18a8b29e1706121a7d6a405c92f608c884c94b3790124cc4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/natscli@sha256:8ffc8c102052a3544cb8935d12a548d093cfc4bbc770b649ece0470c1f2e8574
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/natscli@sha256:225c2698671d37daaf114813d604b08b9cc1b00255cd7c566df2a04def7ec5d8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/natscli@sha256:914c7b979f1978c320ea5b2b4961456d59a9db0c8b011fbff9c37fdf5aad0c5f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/natscli@sha256:36c0cdb4179c615b46ac661b0e52d9006429d2967fe09f88f6f2730e177e9b15