dhi.io/nessie
0-debian-fips, 0-debian13-fips, 0-fips, 0.109-debian-fips, 0.109-debian13-fips, 0.109-fips, 0.109.0-debian-fips, 0.109.0-debian13-fips, 0.109.0-fips
sha256:c44de726111ccb4346464f15098533fb2808519602d9a1bbfe4b067b5e8f1b39
Manifest digest:sha256:5cc3743cb2fd8d0c70e1a1ba757bc37c85653096b1d22dd498330c7c449749c2
Size
290.90 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nessie:0-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nessie:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nessie@sha256:b3fc177bc788c42682fc90cd52c094ca98fbff7fa4ddab926680eea6cf4ea396 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nessie@sha256:a6cd05e68a12afff2b7f7391b3961fc35bbd685a611a1b1d98b97b6b073b6eca |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/nessie@sha256:e10e394b270f8db2a49c3e67e0b9f0b56025767c556449d12e97a456f5fa9c87 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nessie@sha256:0636513fcc347814bc9d09632606b5e97d5a609a3bdcb15fd6a940caad21c6fa |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/nessie@sha256:6e98af7cefc7336f77a4d64533242852ad029244e951bfe740ab57b320ad9cc1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nessie@sha256:b54ce076134e46e5ad595caabeaf4b65fcdebebe7610520a7264956d117cc352 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nessie@sha256:65f00047f928b5249daee81dbfc20540d6623c3457a0f0cf18a5af22170f4d7a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nessie@sha256:66f20f0d0cd58746272f86f5766a8fe016a7f9dd714e2aa38759489f4518a6a3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nessie@sha256:4104a2131b52542ceaa1db14cab3b04c032511e79f69dba03b54940f4ed29caa |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nessie@sha256:33d9f2813fa63d4aa0c67ee2e15ae2356fce0ade2245976a97dc73ae8cd7b3a3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nessie@sha256:5c7c679c5c9f194820b2197203b9d647564a5c0726b12f92e4e60c8cf2e0ceb1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nessie@sha256:e26b2ec844046fc1eae15d73f30c8e0017ef24f9f1899edf8b526154ead6b947 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nessie@sha256:b8d30bbbed1894d33f44a3fb6338c7212d4f08fb0aad5322af603fb14e2b2fb3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nessie@sha256:7cc0e207369dda6d2775a1428ec6c5f51eba24d2afa77784685ec9ab2aeebda1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nessie@sha256:1db26922c168efe27bad74ef4b5abd4aa47ee79da34ed77200824772a8d9e94b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nessie@sha256:d8178dcaaa4d21650ee30cbdf41d10afc2fa892a1ddcf4c40a856fa8b95e0406 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nessie@sha256:7b6efff5c82bae56b370b007121506d3a85857cd1c7bf5a9bf906a3c6ed6be9c |