Sign inSign up
Nessie

dhi.io/nessie

Nessie 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.109-debian-dev, 0.109-debian13-dev, 0.109-dev, 0.109.0-debian-dev, 0.109.0-debian13-dev, 0.109.0-dev

Index digest:

sha256:3a338fdc1846fc9280ca344125fa332b7423af3045a46b0d230ee0a0fb028b05

Manifest digest:

sha256:c13e0d0caf83efd57f50f69bc3c43dc0707aeb70a144add9a5d7bf6d97f26cd3

Size

295.18 MB

Last pushed

4 hours ago

Vulnerabilities

0
4
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nessie:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nessie:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nessie@sha256:8f09ba184f495f3b8dd8f5c382ea919b68f64c6b29bf163f63c59885096675af
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nessie@sha256:3420f8af14e4753f1bf0f193bcf5452dd5923de272af9ecbff43ac4a339aade2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nessie@sha256:5f3ed8365f35c9c4ea978a8398fb86c26da09fd56b94f0565cc028a97df2049c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nessie@sha256:8b2e1eb699a18528fcf95d793d16927b9a23285415f2c93c4ba101e32c41b94d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nessie@sha256:5a8afa488c4225b359e732febcc192572b613859a368acb06e8a73af0254b36d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nessie@sha256:be370c9498773aff458524c0c20ede4b989fad8dfc8fe04cba95e99f85651db9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nessie@sha256:176306fbe3daf5c97097d7f1cb17d05d1b6b822aa1bc333e99ebfda6c654c457
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nessie@sha256:6aa769c5ee04e59e251b4df5a4c47b596ed08fc3836eab2f6b5fb9c035f6b8ce
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nessie@sha256:82b8a181dab5a566f9929bb6ede0c667660f2ae2db0020e75818f4aaa3181b5c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nessie@sha256:1c6a0910e3c4d439687e1009b87a053359807a967b56a1ed7bdab86e6fb1285b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nessie@sha256:67513a8c34c3354d792d1f89f6eef8c9344819a38ffeeb14a049aa165dcaf0e6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nessie@sha256:019756c82e203267740ac261a7cb34faa96b331647254c6d50c12c1076541fb1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nessie@sha256:8280e415cd891d9b258b9d9381d26783f1812307c401ced67eaee5bc426ff4a2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nessie@sha256:03055bdf2e5119846919c11089c6b9a2f655a39ddb124722b9c972f5b643fcc9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nessie@sha256:666f00da8d6766f45b0a0330d691f48a7ddf5088f405b5e0b10e7308df0a9611