dhi.io/pyroscope
1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.2-debian-fips-dev, 1.18.2-debian13-fips-dev, 1.18.2-fips-dev
sha256:2ea0e5dbc1a451995d0f5a43a0d946982df0f52abc53140ce818b47d963116d4
Manifest digest:sha256:1305e411657ccb03103869f12afa60608a8ad133d56a3ae4d932c0fe29416913
Size
117.73 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/pyroscope:1.18-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/pyroscope:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/pyroscope@sha256:32934febbec2dfa9126bcedef59777a41b6ba89c8fbf0595c243829a3244ba73 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/pyroscope@sha256:4756ddb571f6074afe3bde80d8a5ee1614ef34a8ff02575abb67480eb3efe5be |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/pyroscope@sha256:1b0ec4cdfc7b3c880e106a36d349d420b02959b9d2c005f34cc944766a94ec4d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/pyroscope@sha256:4851d07670a2e6876fb8a6d83d619ccd77b2557ade382272b0493ab26f30ff0c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/pyroscope@sha256:ef4a5832076887f76e0722ece35cf62033e1386d3acc308ea2a147d67ea3fbde |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/pyroscope@sha256:867910ee92627af5189befef6c503bd5b203c3032940ffd731668586a94391a1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/pyroscope@sha256:b269f5d12587f5662fd6ba89e36779a17548512d7f36a1dfc439385e4b90fd4e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/pyroscope@sha256:fa4a41266604d30040420ce75a74b9c0177e4ca0984312bb4bcf429e72ebd641 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/pyroscope@sha256:59a6d330a0554868eb1a645692a323a16f220506184613ac2b09e39f068b25f2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/pyroscope@sha256:f4af9fdc1a769bfcfd60726142e4534c83d8b40e9783970bc4bd254c28cce7de |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/pyroscope@sha256:04f9d657795b271555e47d6ce489c69a2b5d9660f34b087d80c7f71978270fc6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/pyroscope@sha256:513061498c23e057d27740b3e481f610a93abb9b4a8d3593aeb4cf55eac1314b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/pyroscope@sha256:b30ce71c5ae971d9cff5dd6e9a44afdb5fee78c22dc81711a7ce58a055bfd3ef |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/pyroscope@sha256:4bf941e83552c9e34d4e4107a90176afafa02606b7ac30b7a22c39d95f9dea4c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/pyroscope@sha256:33aa7e82555ca09184169768064510c76bd75c48016f685b440f13793bfc2761 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/pyroscope@sha256:379ec2107b8b3fa74f73a860c81c7b26f5f36f90e8cddb1ef64c6445c318ba27 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/pyroscope@sha256:06874494d37047e0e5e6a36cead8100aee6bfd4ee92c6a84c6d4fd5ea1a12fbd |