Sign inSign up
Nessie

dhi.io/nessie

Nessie 0.x

CIS
linux/amd64
debian 13
Tags:

0, 0-debian, 0-debian13, 0.109, 0.109-debian, 0.109-debian13, 0.109.0, 0.109.0-debian, 0.109.0-debian13

Index digest:

sha256:d7cab5d1dfa1a43557937916f0e67eaf0ad72e4dfed1d23d029b4c85a912b302

Manifest digest:

sha256:81ecc52b2aa3738b92106642510c55147dd32290b2073e41d6fa18ca4458932d

Size

281.15 MB

Last pushed

7 hours ago

Vulnerabilities

0
4
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nessie:0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nessie:0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nessie@sha256:0542c1d38c76c9ca12bed5f3f5a3c774893f5e8bd8bdd00b24ad4a9c1d6d4bd3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nessie@sha256:c006c520845165dda5c15f95f0b1fdb6b431aa16e6a52701c6e3cf780494c069
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nessie@sha256:5c1c1d616af7370b1b03a0758f377bf1b0d46079220137d38ed7a5bd3f47dca8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nessie@sha256:0367441e0c3d801b01d6d14e34e9e857c523802a5917218854a5feb8f74325d5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nessie@sha256:32c815a315af7606d85ee748ab457796d90a6e161c107dc2de8ec3d5007e0148
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nessie@sha256:f3f823b1803d9532febb57ffcb560bb220cbacc19f5af062ca85b8e1ab2d9efa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nessie@sha256:c8c2de71aa3980c43edc70c5698239b1dd2f0430dac26f3b0a4214a621f0b3ac
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nessie@sha256:12bc44a231af9d370ca7913d7f4fa3e35e9a3e07b710155aaee7778040c8120c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nessie@sha256:7e8e6a065c19625188fa276d2998ace7db3af6c80f403368d3f06893868b9074
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nessie@sha256:c361bf7f10198aadcbc579e2d3e5ad3e6f4c5b129a212110a36dee49493230fc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nessie@sha256:7f6b576c95c80e85e45f462d4be9e9de4cad4880dc7da68d90ae6c0cd33fa272
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nessie@sha256:2fc6c6de1a5ed0492d1ee22328bfca5b3ed21185495eace37598a9e6669c0683
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nessie@sha256:ebf62388d05974cbeb5941bd6a84ac5b4f4fa3588f036dd9477035dd2b96b921
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nessie@sha256:44f6bbe4d06f584b65b9253e4dec7545d09410db4770379c49c5e426ebc6bd22
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nessie@sha256:3accd8615786c4987696570e5e2a2df32084a5e3d78aa91a7ce05fe0ff3e6cf5