Sign inSign up
Nessie

dhi.io/nessie

Nessie 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.108-debian-fips-dev, 0.108-debian13-fips-dev, 0.108-fips-dev, 0.108.8-debian-fips-dev, 0.108.8-debian13-fips-dev, 0.108.8-fips-dev

Index digest:

sha256:496b53f7e6932abd3b5c9eac7e6c771d3eaa82949a77196d5db658ce13f5e94a

Manifest digest:

sha256:f538c3012daf028cf8ad75fc75a42a85bd0d18bea93a5bf725e626a0cd463ad1

Size

304.89 MB

Last pushed

18 hours ago

Vulnerabilities

0
4
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nessie:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nessie:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nessie@sha256:5d355da9558460062c9ba164215cb0d7dbf3679546bf1d8c35a8154556018118
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nessie@sha256:e663f3abe96cab5fb169d329e9fd95ca8b15ddbfe651a07fbd2712d4a8dbe91e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nessie@sha256:4d7effb66e8a34e11152e741dda7f846455f8762e478d7dea3f8ff2e73b9593b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nessie@sha256:21cc5fc0b0d653b4dced3be486aff639b24a284ceff1ef4dc2b5f3d8d8c4012e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nessie@sha256:33e3558a6742815a0fc48ad926a08fd0855f6efe5caf67530c7906b0371b3fde
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nessie@sha256:ae1d59f7f83fc132605d3808606fb5155271dc1fdaa37d15006b35c29b2bea50
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nessie@sha256:db11ff7cc58cd3a9945a70325089d13335637df43ab789e3d1cb0e444f69667c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nessie@sha256:9efb4b43c75c0e59722e66d46b4f554081d201bb45b04128532e266ee4f0a37b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nessie@sha256:561a684cb349d7219c9f0ed48a3a5ec23adf3a21920b42c346d9c12475c97ada
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nessie@sha256:0f7da584962a9f71756e8918a33cb9401d18c502f6cf4a7d349043cc396f51de
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nessie@sha256:3c7e9d0248f7888c648ba9475fbc55c19c909341ac28fed0786215800867ecc2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nessie@sha256:ea3c2b247e2777773ff60e541d08c67f258d37c5b1da229eb58b93663fca1e9a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nessie@sha256:3db7cfca1156dc1e65780e6ec0a36047edbb18c20fc5f186e198d756590f62a6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nessie@sha256:1319d811a99175560f12ad3f4d48a14b2e9ad8ba8731972e3e4bdf1dbce406a3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nessie@sha256:501bdd071faf33feceb04037391d896c2f7ee3247dfed037c5a4385de52bc433
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nessie@sha256:d824b16a558dd54612346bfc9b421caa442ea0d6a0ead80fc85d3aed0effdcb1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nessie@sha256:8be352966b3b853ab040266713bb591503fab8b0988a8128445bcd8399e1ebd4