Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.2-debian-fips-dev, 1.18.2-debian13-fips-dev, 1.18.2-fips-dev

Index digest:

sha256:2ea0e5dbc1a451995d0f5a43a0d946982df0f52abc53140ce818b47d963116d4

Manifest digest:

sha256:1305e411657ccb03103869f12afa60608a8ad133d56a3ae4d932c0fe29416913

Size

117.73 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:32934febbec2dfa9126bcedef59777a41b6ba89c8fbf0595c243829a3244ba73
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:4756ddb571f6074afe3bde80d8a5ee1614ef34a8ff02575abb67480eb3efe5be
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/pyroscope@sha256:1b0ec4cdfc7b3c880e106a36d349d420b02959b9d2c005f34cc944766a94ec4d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:4851d07670a2e6876fb8a6d83d619ccd77b2557ade382272b0493ab26f30ff0c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/pyroscope@sha256:ef4a5832076887f76e0722ece35cf62033e1386d3acc308ea2a147d67ea3fbde
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:867910ee92627af5189befef6c503bd5b203c3032940ffd731668586a94391a1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:b269f5d12587f5662fd6ba89e36779a17548512d7f36a1dfc439385e4b90fd4e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:fa4a41266604d30040420ce75a74b9c0177e4ca0984312bb4bcf429e72ebd641
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:59a6d330a0554868eb1a645692a323a16f220506184613ac2b09e39f068b25f2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:f4af9fdc1a769bfcfd60726142e4534c83d8b40e9783970bc4bd254c28cce7de
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:04f9d657795b271555e47d6ce489c69a2b5d9660f34b087d80c7f71978270fc6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:513061498c23e057d27740b3e481f610a93abb9b4a8d3593aeb4cf55eac1314b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:b30ce71c5ae971d9cff5dd6e9a44afdb5fee78c22dc81711a7ce58a055bfd3ef
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:4bf941e83552c9e34d4e4107a90176afafa02606b7ac30b7a22c39d95f9dea4c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:33aa7e82555ca09184169768064510c76bd75c48016f685b440f13793bfc2761
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:379ec2107b8b3fa74f73a860c81c7b26f5f36f90e8cddb1ef64c6445c318ba27
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:06874494d37047e0e5e6a36cead8100aee6bfd4ee92c6a84c6d4fd5ea1a12fbd