Sign inSign up
Netdata

dhi.io/netdata

Netdata 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.1-debian-dev, 2.11.1-debian13-dev, 2.11.1-dev

Index digest:

sha256:48d73ca5328a2c66d51e1dc6a72aca53402e32dfd1a56cf5889e1a879e0db840

Manifest digest:

sha256:a3cad32b3a8f4c303238839b6d0f4ed54b2331c9e5c04e3b84d75e0d7fd6c9ab

Size

176.49 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/netdata:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/netdata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/netdata@sha256:0d4c385d7e04791e07b7f1c39cc3180d6c93f6fbebc2bbf1f7262a542bcb393b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/netdata@sha256:0414d68afc6c84522c1e114c25db4e4b3ebc3eec537135bb646e3486eea78e1d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/netdata@sha256:2621bae4c7088e66904e8e0b4baad031dcd2fd1f89db3b286b0a3232722b3f8f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/netdata@sha256:d08f05e6dca04afd60ff76c8bf511313f5709fe645661dc61aa539cc83ffa5ad
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/netdata@sha256:ebece4d64b693a72b42018c00658670f93ad0ca7ac18781e155c36a29c09e7f6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/netdata@sha256:07666c09d590563c0e76bdbe2d277db7f3a87d7f8337fdc15179cbbbd96465e0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/netdata@sha256:bbac2a5035b3db0d7c44251877b156a0ae1477432dc0b9ab2f98e89de73142da
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/netdata@sha256:432c61c859eb664708ddd12346ea6d69afa1ad5d494eb8f36c701ece535e286e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/netdata@sha256:918c59f246229874420afc592e7e733ebe35e93061236cefb39f6c64f4f2524c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/netdata@sha256:d10ec8dc48c5c258874d9c0d1ae4b2a55749512f43699b386e2f663c43a5b73c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/netdata@sha256:aa6e77536746c7d881bf6fe1c2db71e7ce2ce36ac5775328798091111ded41fc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/netdata@sha256:e1fa35ea78c5835f30bd198b51fc6443a350b835de0b47acf22239b6ef18c63f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/netdata@sha256:9b373a0c5c2de2124a1479468754ed7425f95fc5cb22ebf6fa5fc93286f1bb08
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/netdata@sha256:7509ccd4622feda6b0a3552f63b7008867793f02994ecb51ac968e7b45f2e2f6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/netdata@sha256:ecbe1b2cb57884808f9b2e3a668759d12ed10f434bc6d15d86db3eec274865c0