Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.16.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.16-debian-dev, 1.16-debian13-dev, 1.16-dev, 1.16.2-debian-dev, 1.16.2-debian13-dev, 1.16.2-dev

Index digest:

sha256:4ee9ed8b17a8b22abf4fa38fa203706b983ccec2891ab1152c7b955e7e2c0d4d

Manifest digest:

sha256:fd3a8c0a361fe883342445ff45ad8adff1a100623d6e5f9d5b2c2cc7485f2957

Size

114.91 MB

Last pushed

15 hours ago

Vulnerabilities

0
2
2
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.16-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.16-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:40ac325bd0af45eab9f38cc142b8176fa0c89cdf6d2c16374e741d4f5407b282
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:e2d29716cc0c5e2dec9d6b7da50e9e347bcc7a449490620cd78571889545909b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:d5923bcd45f4db15a1d82ef622777224fe34cb5ad49c0bc53027bf6bf9d13812
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:7b5adf7b5a517ea754c9a7640345ad356ea13f96900fe245d726f715983da19a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:c47723ed140708068e114be440cc492ff3a5052ba10b3f5e3ffa4a08ec727f89
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:f0c76f392602bb6446d46e237dbac409bc2ccc5d509e62f0a83c5ed510cc7a03
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:8cb491dca804cb9434be79dcab3cfd28b837ab621e785bc9385f732153b03a13
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:f8e770d5606a0c5e9df315fdb3fcbbe3427d858a1e3f1ddb05ed93b37ea58170
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:9858539319c648cfaf1108023bf4b9ac4061ab1c7aa3e46daecbcf1705f91991
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:f28da50eff9d478ebdf975baded6093a19c6e25bdeb7fc84da108ac714bc9d3e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:2255520634d01517a5372af67ba21dbaa07a159bdd811ad628e99adb0419ed9b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:99b3c8c0aa4982701b34f57d85a5ea514d91d2420cd571fb0843488853e51b6f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:8879d851936eed55cc55ae93a2932d815c0630897d071d11525088de740ba63a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:8ba0f40a0c35cb5d8d266bcb263a5e53c9f7569e2aa518c038e7fd31d7ae3c97
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:6e95f48d8c5456fd6e5b39fcf21b4b738062a8225f007417b608289e6773dab5