Sign inSign up
NetBox

dhi.io/netbox

NetBox 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.7-debian-fips, 4.7-debian13-fips, 4.7-fips, 4.7.1-debian-fips, 4.7.1-debian13-fips, 4.7.1-fips

Index digest:

sha256:e44588db59a3c14c377c3e216f24002b0ac9b99302c05db7b1bcf57c9049ba10

Manifest digest:

sha256:96bbd7a8e2e3037d2fa04d14aae910d34f26ceddbf66828ac0d925012357b9f2

Size

120.77 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
3
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/netbox:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/netbox:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/netbox@sha256:bf0080e616df2670e9febdbf90c22edfb284b8f08da111488734f856d0202097
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/netbox@sha256:13bf68f407bcc26ae4786ae55e52273b960cbabab3e8882202f74d8b3725062d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/netbox@sha256:b38d6d73457bbff5804f4a97d74069a4a0bfc604d5088577b422be890e4a6d51
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/netbox@sha256:0344b941bc6a2f6f0fdc79dd0d5da3197824f0e675ffd3e3fdc8731617ea5ecf
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/netbox@sha256:a73204741030af7fa8888b82752c17924a0ba788bb9d67548b114c8d3a12e211
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/netbox@sha256:377d50740a1c4480c2f4d306efceae2e6e8ab95168f969754d38fbd304eb49f5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/netbox@sha256:8a5cf8181265be1d5acd90c38668a6816bcc11eef569606d5b3eeb10d8258239
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/netbox@sha256:795f71871361041f1a8710aa2d2b8387206a8d7a412755c725124adc980d9b43
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/netbox@sha256:4d4653d83a7a481f9b23baaf3723ecae678905e82cec14372e650111767d3221
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/netbox@sha256:97b2478e1cb78dee45e8926d44a9d3c0db653c025ced2c02e9dd82df609c45b7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/netbox@sha256:9e95c91633abbe0ce7811207507ff4648cf1b6ea770a5b389ee25b3e7c6ea4f2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/netbox@sha256:ce337ec51b29aaa931521da29fdc82b4ac2b946dd799547852038a246eb71319
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/netbox@sha256:0f7e22284013c39629e6f61024f7e4fef655b660cfaa37464bccdf9d4b3ded9e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/netbox@sha256:4eb125c44d120a889a59900196192939158b18990f12719a8f3db4cd2c610b15
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/netbox@sha256:2046c946919bfc2b51abaf2044207b3fce163566db59df1d7f51eef333461215
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/netbox@sha256:7b8c6ee72de5f59d67511d819bcd4f9545fa985e7f030a58e0c54eda6051f962
SPDX SBOMhttps://spdx.dev/Documentdhi.io/netbox@sha256:84ed97b4bc7a17d9f4d49f83b7debba9648f4d1fd2987e400713870b18cadc8c