dhi.io/oauth2-proxy
7-debian-fips-dev, 7-debian13-fips-dev, 7-fips-dev, 7.15-debian-fips-dev, 7.15-debian13-fips-dev, 7.15-fips-dev, 7.15.5-debian-fips-dev, 7.15.5-debian13-fips-dev, 7.15.5-fips-dev
sha256:bda44823f86680e332130c22d136068fe322b7dd5812e3a75c069fdc364dc42a
Manifest digest:sha256:e106bd8a2a245a2d61d3830c65e2efd9dc8b2d04defd69bdc77f25070111e4ce
Size
41.76 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/oauth2-proxy:7-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/oauth2-proxy:7-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/oauth2-proxy@sha256:bd615e3a10317a0e8fd5df499f3a61a1772e044203e1206b2413481bb1e0425d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/oauth2-proxy@sha256:03ab34db4172806b636e01d0aebe76c87dc23444b9eb2b494e2db3e8a894583c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/oauth2-proxy@sha256:d035f53361847edfe92a9078ef69c1655fe5bdf53b7caed96bb763df7c62523f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/oauth2-proxy@sha256:51b4f1f0ece8b18c252627073912cf70d7cf18c1c204d388a9587022aed078bb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/oauth2-proxy@sha256:16d68b9d27f9db9afe77255141d347468aaf75f211819a13cbdfe339daeb665d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/oauth2-proxy@sha256:7c35da62e36994efedc5407b89abe8c7287663bedad9663099ad0962a5ee3f07 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/oauth2-proxy@sha256:fea12cf7d02f9871d7e8e54315232cd07dc40ff75586c4e62e286e40a8d1422b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/oauth2-proxy@sha256:f64f8f0f49a245108c439788cd8ae1234b70b720a606821fd4b7c5fcbdcbb278 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/oauth2-proxy@sha256:d9e9d7082e3daf8f41867f1c16a2ed88d0acf31e94953ed60820793fee707e60 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/oauth2-proxy@sha256:a9834828c0ac06f4dcd2417916c0a4b0043dff5a210d555546539669c65708cb |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/oauth2-proxy@sha256:f1ba0ebdbdd6dc4e4b9aa1ca823fb87a72ea2754e8bef72cbba0f73a2dd6f890 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/oauth2-proxy@sha256:032795699b6fcb9f5aeff660295566c0a450bfb087ba13927c9e79080746764b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/oauth2-proxy@sha256:9caff6bfcf0ff336cc04555093652cf26b3c80109bc9572f2e232ee54e6265c4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/oauth2-proxy@sha256:efbfaeb1e284e8fd4a4545c68506684d881100c8fde8931c40fc83d2879749b2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/oauth2-proxy@sha256:ebad96314db796c58f162b163c9f6937f4f71d5940bc2ab695613887cbb2f163 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/oauth2-proxy@sha256:02cdc2560a5579fc5bd4c4760f7fbebf1688c89326d4b285bd92cb6757b24471 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/oauth2-proxy@sha256:2d1b2ccf6db2283037e04fb23449b90d19f6a1855536ee5f8d7724e84a25815a |