dhi.io/nessie
0-debian-dev, 0-debian13-dev, 0-dev, 0.108-debian-dev, 0.108-debian13-dev, 0.108-dev, 0.108.8-debian-dev, 0.108.8-debian13-dev, 0.108.8-dev
sha256:cfaadbec49387c217f57a8b618b63ae3610d6d5203d76556b710c32350fc02fd
Manifest digest:sha256:4ccb37053aa7b6af05bdd349c413e88290ce6ed2d1ceb505d9768747718b3bd5
Size
295.15 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nessie:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nessie:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nessie@sha256:a04c9e59e11c54d6f80883373c4e7a80246ced23c8e9f0531ef927eccfbbc5d2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nessie@sha256:0e0544f04091a0d761d87405fe0ba62e3f5c9e03b37d78086ad753f1fc3a3034 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nessie@sha256:bf37db1524a65406fa6b22f111d2ceebe9faf6dd578e72626eb9395480cb6347 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nessie@sha256:7410fce1430af524f6765216b2ac207334f055e899b5553269283793d88ebd18 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nessie@sha256:87faa98d728fc13c093e3897914531514e14c4ce3a4ac3b4bf75a7c65accc9af |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nessie@sha256:ab6cf1beee63f7a7d3837704cf2745079a0bd047d4bc0413cbee830ed3a0de5b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nessie@sha256:6e615f365a8151df7e5fd32e525d1507b071aefb27d07ac24fee0027c3540036 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nessie@sha256:65cd7cb2bf0a5b6726f85fb519273f11677aa5fbc0ad4ec237ecb5c2eecf5813 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nessie@sha256:6de525906bf16e2b0b22fa44534cab83eefce8b59304032a362550c8f3eeb434 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nessie@sha256:d033b58a37abe9adb9a67c523aa334db3805f7bd84e6a7a9fec209ba0a9aae88 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nessie@sha256:7f2817f5b603c3de770158ceeca1a153e3b26a6d7acb5962fd37b4b157f5ab70 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nessie@sha256:f24dc41b5e15fd696ca434860869ce7cbb17dac18c2113d1480f21439e0367ad |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nessie@sha256:6acdb28586a496ebffdd8831f87da5611950303930caf7dbd7470e1665e10916 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nessie@sha256:837f727caaa8750b03256e02e8fb5656cab9c5ce9aa2c0269c6397c76c6370dd |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nessie@sha256:5e472bf0ace7469152cc9e5dcef0e619a54bfa5a488bfb7d88075f72d50112bf |