Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.17.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.17-debian-fips-dev, 1.17-debian13-fips-dev, 1.17-fips-dev, 1.17.4-debian-fips-dev, 1.17.4-debian13-fips-dev, 1.17.4-fips-dev

Index digest:

sha256:7d972b3d4502eff52a9877043a4fa70b09ab88436329fea224ed31a2a78a1c8b

Manifest digest:

sha256:12360c68691ee804dc51629fc5c80391d6ca1dd128ae0cfdb44c4601d9afa5ec

Size

117.73 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:c3c65f8fc5b15b038c503f955b9e0c4bf9b6adaeae9a3bba39bc76da77a4f1b9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:5377aad7c22b0de77312ef8b85306768f3547f217b644d76813ca634fb99beee
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/pyroscope@sha256:ead97ff849c986f824986798aceef1371aaf3b830431320b35d67f2876546422
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:4f23356698840c5dcf182c06154652b0f9235931f81883b3224d3bc3cffb3c7d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/pyroscope@sha256:4cee48538963847248f474cf813a322669287ec9d86d509b4676a732bf724480
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:b529b822da8dee479b1f072228f7653fecfb14a015de917be3ed75e473c101c2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:a040053778591bf2337509e7dac38c056ff1e275b742f572589a94d690d06f76
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:25504c804345ee353cc4fc6ae54a8b055f249cd593dba4de8271c86a94e1a0cb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:55cf518403b6e237caea59f58d229c5b3fbea588fca221016d084e88dc8c4c59
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:e7088a8e7b4d01967ccdfc51c5911b63582e0dbca08ffb1e16b95e27bd5f9ea1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:84d973051b7c5a4a607ff91206de82ae9b6b80aa2ae8c94bd8a8346878c88c28
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:098ff94560f864b0a97af91271837e99bbc49bfd0cd2b7fad874223d29caaf5d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:e87ac5348f8948030abbfd88d857810aa5b1dadd459f19f1a23b779f856d717f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:e6710fd4d4666dbad97b5db4e4e82c30126e10ba6e44c8958f2481c4b1af81a2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:1608c531bb39f9f6b1f1042e38a8590f35d425f9e9cf209de1cc5c12b5a65492
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:7373fa67756fecc311b3b1688f7724b7f96213ab57f72d8d266f8334b4f26081
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:0cdea2fe7b8a9489e1f83192d59a6ed643d540051ae6fe9892c6e1caaf91c2c5