Sign inSign up
NATS CLI

dhi.io/natscli

NATS CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.5-debian-fips-dev, 0.5-debian13-fips-dev, 0.5-fips-dev, 0.5.0-debian-fips-dev, 0.5.0-debian13-fips-dev, 0.5.0-fips-dev

Index digest:

sha256:fb290d8c627bee16ad99ef54b56b170cb2f199cb7bb1c6f6ce8da19e937d1733

Manifest digest:

sha256:bba26e4e6d094af8c61704f9c4da26972d498b24eedf9b58bd4b42967f697a04

Size

40.49 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/natscli:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/natscli:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/natscli@sha256:92c281afc62bcdaa50c9357cfba26aad417332df7dd7aab2ca87bfb5fb12ef73
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/natscli@sha256:ef453ced656ca1282663fedaebb7cbce66bef6a5f5b021ad611721e04c04bff8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/natscli@sha256:fc09973a888c2dbdd27291ac8590bb24ae886f32ad41991d583b940370441e14
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/natscli@sha256:a841b6c7f47d844c729a58448df8f91c955e359059e1ab00ab50f5a76a81ebef
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/natscli@sha256:c524b200e7e356250bc58661de20fff2d76c42950583fde9d809de574e176934
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/natscli@sha256:76769bf49b8e68bcf14c91b6f5dbca4d44551439d9927d24985daede4b68fd4a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/natscli@sha256:801aab2c15f9a5c84565c4f68f541168389e4115ad847a89a4712f6c34a99cce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/natscli@sha256:6b7dedf114090811ea1d1d395542617a0ce3e9aa2e1481ec6c4e71d20428b4d6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/natscli@sha256:452d7ade979c8c5d64905f5f13597c6d547f8faa74e01b8634c123ee5b433318
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/natscli@sha256:c787752c2d62b713cfd4cbcf31b5ba504fcf9b4277734f19f251c804b608c1c7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/natscli@sha256:62e2869b3847a6bb960882d62dc4bde71a01f08d9ec65f29aea0477812243000
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/natscli@sha256:8220b28103b648b32f377c6598f65df15f1be196c380b82d2a88c7e36b985ca7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/natscli@sha256:c7d6bdcc9e74e9d57fb7d312d564322f74139773f0e3dd5a4b2102542bd71aef
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/natscli@sha256:69f4431df768220f3bf9c9f78524e6de4f28d8b085c3eb2a6881d32088b6082d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/natscli@sha256:b92a2ee681e8f7703234dff6a8d9080b315d2f71a6103760306c2f676d6a00ca
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/natscli@sha256:3df1dbfd8c9b5de46721930059c977355d327fa0df864c9cc7dc697bce0459bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/natscli@sha256:13bee84f8d0e3c6f81dae36258cf683bc0049d17bf70aafcf7f178ea9eaaeaa2