dhi.io/nessie
0-debian-dev, 0-debian13-dev, 0-dev, 0.109-debian-dev, 0.109-debian13-dev, 0.109-dev, 0.109.0-debian-dev, 0.109.0-debian13-dev, 0.109.0-dev
sha256:3a338fdc1846fc9280ca344125fa332b7423af3045a46b0d230ee0a0fb028b05
Manifest digest:sha256:c13e0d0caf83efd57f50f69bc3c43dc0707aeb70a144add9a5d7bf6d97f26cd3
Size
295.18 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nessie:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nessie:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nessie@sha256:8f09ba184f495f3b8dd8f5c382ea919b68f64c6b29bf163f63c59885096675af |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nessie@sha256:3420f8af14e4753f1bf0f193bcf5452dd5923de272af9ecbff43ac4a339aade2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nessie@sha256:5f3ed8365f35c9c4ea978a8398fb86c26da09fd56b94f0565cc028a97df2049c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nessie@sha256:8b2e1eb699a18528fcf95d793d16927b9a23285415f2c93c4ba101e32c41b94d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nessie@sha256:5a8afa488c4225b359e732febcc192572b613859a368acb06e8a73af0254b36d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nessie@sha256:be370c9498773aff458524c0c20ede4b989fad8dfc8fe04cba95e99f85651db9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nessie@sha256:176306fbe3daf5c97097d7f1cb17d05d1b6b822aa1bc333e99ebfda6c654c457 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nessie@sha256:6aa769c5ee04e59e251b4df5a4c47b596ed08fc3836eab2f6b5fb9c035f6b8ce |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nessie@sha256:82b8a181dab5a566f9929bb6ede0c667660f2ae2db0020e75818f4aaa3181b5c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nessie@sha256:1c6a0910e3c4d439687e1009b87a053359807a967b56a1ed7bdab86e6fb1285b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nessie@sha256:67513a8c34c3354d792d1f89f6eef8c9344819a38ffeeb14a049aa165dcaf0e6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nessie@sha256:019756c82e203267740ac261a7cb34faa96b331647254c6d50c12c1076541fb1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nessie@sha256:8280e415cd891d9b258b9d9381d26783f1812307c401ced67eaee5bc426ff4a2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nessie@sha256:03055bdf2e5119846919c11089c6b9a2f655a39ddb124722b9c972f5b643fcc9 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nessie@sha256:666f00da8d6766f45b0a0330d691f48a7ddf5088f405b5e0b10e7308df0a9611 |