Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.19.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.3-debian-dev, 1.19.3-debian13-dev, 1.19.3-dev

Index digest:

sha256:6f04c9c1ce3167422a7bc7ec04711a86426c54baae10de02fd80a4c7c254b91e

Manifest digest:

sha256:3b114ba80fb896746d9c794667821393b600749f8f9a8caa51ab32eca04e9cbe

Size

118.46 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:a9f0306848f9f21b571f97f9d01767dcf687b440064e75242598010051d3283d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:9700a1fed6c73955a87332848d4775e9fa612e3339bc4618c0b9a696bc46cb5b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:4aa9f271152d2f426bd7d75bc15918b5cd7a5c6b937f16ba24e3ed1585d2b742
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:898c80a3e9006770b8bab677ea64e712e8d7f39abaaef362332698ebd4c65dac
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:01c5a4f7825966b654599ada87311072fb206e0e70204f623dbc5776032d0524
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:cadfe5753c83d66e68dba46591d0090440ae802daa55942728acbafa35843bb2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:63a60c67abcfa79e6780bdb0fb89ac3ee7e1dfdd43e2e0ce2520ccd5903b8c47
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:c9c8470e464b7e27a0ff3f95bbacb666d07dbf85f2409fe526db9d85f31a894c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:265a5b91a01394c30b84e08b26164177044e8a34d4709a53a81446fa891e0ad0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:522f0c792b159a1433308b6aacfa9a4f7c96e9d5d44224a1f9c4043fba046976
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:746e56c57a6b4c2c1d017f51004077d52108c026590ad25722813fae8ac1793f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:dd2cbb161702dcebc92dde1b28d349d396804210e97e2a114831c952d87535bd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:1db1368c10cae76cbc8c86efcf04fbdce43e7b9a216c9ac63800624b64210c04
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:c3e353c975834ec53f4cc75fafb7184c34302f7a09b34d07dda54609391c6d09
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:f45c337655d53f57ce394e0829ff223e74df0bd6308b2e042b8278b0e6db3973