Sign inSign up
Netdata

dhi.io/netdata

Netdata 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.1-debian-dev, 2.11.1-debian13-dev, 2.11.1-dev

Index digest:

sha256:e7af75e1d8e46b63def8700165f2a36fb84eec05f9651b1dd70765023f455423

Manifest digest:

sha256:71c125697212c2718f6cbcd52ea1ca74cad5f1cf145fa40c7f66722af7e353a2

Size

176.47 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/netdata:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/netdata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/netdata@sha256:a376232a70591637db0ec856fd21202ea9bd35a08883f37637f56e3730bcecb1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/netdata@sha256:7b5e08ec5189a1713a1eb46d71130d491e6a073843dc1bfcc0d4cc65df94382c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/netdata@sha256:3ba6936f3013e6f0916c1825548bfef8702abfd0d91ce4e233ff1dcdb40fa97f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/netdata@sha256:47b057dc312c83e74d8650a6a3c5f38b04325c12ac3975a30d573f26117bc4a7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/netdata@sha256:1233e334af9c8ff8dfc85c6c4b00ada89441ddb6ecbed9b1911c2092ac99dd3b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/netdata@sha256:2c2dccf283f76573ae3602890abb94a33ff62e16cd4faf2d74f2ecbc6248b34d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/netdata@sha256:7398d7ff9b8bfcdd283e8dcf06814b5a0fbb8f8db5db9a179d45984c2b624910
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/netdata@sha256:8216004fbbb15ee8884db4c313fbe68dc3479db2142021106e637875defb9da1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/netdata@sha256:546662babe0933e975d6de0dc1bc6e5ed3d7772489fd26e766f95e1c3f2723fa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/netdata@sha256:06f6eb27a8d21da87e40dcb030adc853dd8c1466aa9c03450add6b97c12a2dff
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/netdata@sha256:e25bf73f35ca8e97c307c987aae2fdcec937d8995edf621b9c701751139847f8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/netdata@sha256:12c7f0a36eb30c6c2755c637479be5adaf87b15925f1992d72f3dc5d997ac122
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/netdata@sha256:c37cb8b6caeb1615f279b9691a8ffd30945613cb66d7de93cdbcc338ad5ec254
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/netdata@sha256:0e27c117ac0eab64fb4a0884aa06e467670cd60a44603cb20b0cc8a3dc6ea813
SPDX SBOMhttps://spdx.dev/Documentdhi.io/netdata@sha256:3142f06e4d343c5bbe8c90b8c83acc389a95085891d8847007366e24cc5f003e