dhi.io/node-collector
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.3-debian-fips-dev, 0.3-debian13-fips-dev, 0.3-fips-dev, 0.3.1-debian-fips-dev, 0.3.1-debian13-fips-dev, 0.3.1-fips-dev
sha256:8fe86a1b718e2c43d43d713fbb4a8f2482cd5ba7f1280e8b7c21467f73bca867
Manifest digest:sha256:5c329cceddf0e5ccf84a899ff9639bd2a6a87549869c9996855d8b5ca231dd38
Size
45.13 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/node-collector:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/node-collector:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/node-collector@sha256:e46ca54d4c44195008edf593ce9f8742213a2bc5baa43c14297c5b867a8d070b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/node-collector@sha256:8af5698e0bbe96310e3c9ee98c6be6460dc335caa78b033ea4647a07ba8da572 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/node-collector@sha256:ffc683e886f871a0b73fdee62b4c4ea75c4307fc9aa13fd0aad529267989406f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/node-collector@sha256:0953d9f53831d59e31e7920816bdd7c35e95da834d45f0c9bfcd9cb8c3a60c1f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/node-collector@sha256:add6cfef58a6e721ff61915195ef30dc81d3cdb085e7c86cef50eeb96e0cc2eb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/node-collector@sha256:18bc3b1eb2f2d9e4b30e0830f372e86a02727ff03ad203f6593f0d98376abee8 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/node-collector@sha256:ec0eea44a90e5b8696c488bddac9dab14a7567662f94c3faa74664c45249e181 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/node-collector@sha256:256aa0a06e728dcd39beefc9ed9c07e2e3fb126b8d2c210aae526e1b67baf620 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/node-collector@sha256:0dd6ab033898181b43331c8042461a0508dfe8b693c59c85a3eb2556ad3a5b3d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/node-collector@sha256:d067ea585b15b5f6b0236c383afb34d4f537ca32ccf733a9931f332011e1e188 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/node-collector@sha256:7aa257f96ecd5a0ce2153a4261d1b6a741f263a70fa4a2cddf88ea82024eb47f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/node-collector@sha256:3cf6914859c2ea737a02e8e2d7a105f5d3d31496ddadaf5d74508250d6600ce5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/node-collector@sha256:b6e79e774311f6a653553a902d13fa7d6a5632c0868fda73844710a6bb867051 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/node-collector@sha256:acde45a1c46d602076171433c41699aaac838803493b35361cc766fe848b7e5b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/node-collector@sha256:8a3cdf7bf26001bbac90d60594a3aed37608e3ac9e4d3974e91c4f0f1de4cbb0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/node-collector@sha256:e3d79ce83fe773a4bfff458041cb06996b57057085c5109cca2c565f13e067cd |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/node-collector@sha256:d9606aab6c1591a2eafee375f8aa243db2eafc167b525d91590c00bb4f8cea1f |