dhi.io/r-base
4-debian-dev, 4-debian13-dev, 4-dev, 4.6-debian-dev, 4.6-debian13-dev, 4.6-dev, 4.6.1-debian-dev, 4.6.1-debian13-dev, 4.6.1-dev
sha256:6bba5304c8b0dc72969badf50256eee1d1e8ba43bb0121033abdf0c000b25d1a
Manifest digest:sha256:8fcfb448bce87053085666c8db91a6dacc3e7e8462e9310f7f02a8c3b7d2bf84
Size
261.07 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/r-base:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/r-base:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/r-base@sha256:53ae29a7e1725ef8f89f3ed039b8b0ec5f55287c48a29396a1c5fd6f8d9fd9cf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/r-base@sha256:0ba654dc5d6b3b2e3c534c2b5c0c7a035d965ab1bbd3dbc65f9535ba6c32f01c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/r-base@sha256:465d47456961d4f0cd2bffeed3fe15f08ce7c5586d9054db83b8a27c0189ecc2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/r-base@sha256:63e8c16cc5f4ba12f72baccc947b4a92268b152be138880e943feae19674e048 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/r-base@sha256:5190941b68ab49d2ef60c3492499a30474f3797bc556aeef438623f8657ee780 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/r-base@sha256:757580c3afc595289181d2920c66e2b19c6262241708268c3d5c0cf46bd1b51a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/r-base@sha256:e7d5aefc2629a697a2aeacd02a99158430a50397acc56c3c2ef4b02caa3d9ed0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/r-base@sha256:6e1cf5fbc2b890fd0e7015777ed4f70188c2bcbb45017da6716bf7af6192bea5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/r-base@sha256:b0216705cbe76933756e7892f90fab5adced35cb546a185742b129023f73ed77 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/r-base@sha256:3a30d3a3b97752429bffffbe95d5a29d15242fac7fddfb33b33697360ae9930e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/r-base@sha256:6dd28ac92fd33e05db40ca716b04147992481e37556dc6c561725f11902119f5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/r-base@sha256:8d77af1dddc9002b233755be2bba28b1dc880831b76d19dd2833b195e0ebf7e3 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/r-base@sha256:3ae97badea0ef73727ec71372e2282329cede29208cdf0bfce9439a3d3fe0ea1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/r-base@sha256:8c3edc6d25e2c79ee18f12d2381afde027ce486fd2c8914011206fac7e6bd996 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/r-base@sha256:697bf461e0cd206f91db6894c36f86af6d04d6107f3412391200291fbbcd5ab6 |