Sign inSign up
Nessie

dhi.io/nessie

Nessie 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.108-debian-dev, 0.108-debian13-dev, 0.108-dev, 0.108.8-debian-dev, 0.108.8-debian13-dev, 0.108.8-dev

Index digest:

sha256:cfaadbec49387c217f57a8b618b63ae3610d6d5203d76556b710c32350fc02fd

Manifest digest:

sha256:4ccb37053aa7b6af05bdd349c413e88290ce6ed2d1ceb505d9768747718b3bd5

Size

295.15 MB

Last pushed

2 days ago

Vulnerabilities

0
4
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nessie:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nessie:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nessie@sha256:a04c9e59e11c54d6f80883373c4e7a80246ced23c8e9f0531ef927eccfbbc5d2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nessie@sha256:0e0544f04091a0d761d87405fe0ba62e3f5c9e03b37d78086ad753f1fc3a3034
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nessie@sha256:bf37db1524a65406fa6b22f111d2ceebe9faf6dd578e72626eb9395480cb6347
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nessie@sha256:7410fce1430af524f6765216b2ac207334f055e899b5553269283793d88ebd18
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nessie@sha256:87faa98d728fc13c093e3897914531514e14c4ce3a4ac3b4bf75a7c65accc9af
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nessie@sha256:ab6cf1beee63f7a7d3837704cf2745079a0bd047d4bc0413cbee830ed3a0de5b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nessie@sha256:6e615f365a8151df7e5fd32e525d1507b071aefb27d07ac24fee0027c3540036
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nessie@sha256:65cd7cb2bf0a5b6726f85fb519273f11677aa5fbc0ad4ec237ecb5c2eecf5813
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nessie@sha256:6de525906bf16e2b0b22fa44534cab83eefce8b59304032a362550c8f3eeb434
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nessie@sha256:d033b58a37abe9adb9a67c523aa334db3805f7bd84e6a7a9fec209ba0a9aae88
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nessie@sha256:7f2817f5b603c3de770158ceeca1a153e3b26a6d7acb5962fd37b4b157f5ab70
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nessie@sha256:f24dc41b5e15fd696ca434860869ce7cbb17dac18c2113d1480f21439e0367ad
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nessie@sha256:6acdb28586a496ebffdd8831f87da5611950303930caf7dbd7470e1665e10916
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nessie@sha256:837f727caaa8750b03256e02e8fb5656cab9c5ce9aa2c0269c6397c76c6370dd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nessie@sha256:5e472bf0ace7469152cc9e5dcef0e619a54bfa5a488bfb7d88075f72d50112bf