Sign inSign up
Ruby

dhi.io/ruby

Ruby 3.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.4-debian-dev, 3.4-debian13-dev, 3.4-dev, 3.4.10-debian-dev, 3.4.10-debian13-dev, 3.4.10-dev

Index digest:

sha256:952e20cd1fc3502dc9226c3d2a12b0116f231a1daf9a2f3ac01a6ee2d6e2a5a4

Manifest digest:

sha256:7da8674165c93a228b4e82b3aee08e27d1d4231d7f872fcacd2aea22ee28556c

Size

134.31 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Mar 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ruby:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ruby:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ruby@sha256:87f8298756f364df32ac064a8424d1175223ca162e8e9fc11f0b6fdccb1c48e1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ruby@sha256:5c2bd247126452b3469f325ea1f320e56ef7f9a1b3ecf5100f4d0ba5a845a16a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ruby@sha256:684c641dcea1973be40ded4d4db87430f013a1311b85fd35ea3fe2dbd20265fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ruby@sha256:40c3a604266ba3b428ec8d9946acd0fea4518d32753f7240861abd6685c4d9ec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ruby@sha256:2f52a2cd37152148f0a8253fd48d463bc8cd211e5c20d8d07db1ccaa4d57a985
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ruby@sha256:4fc07b2ae40fb8db5238b53b16a3c3c29107cf9d473b5427544e0d39b5e5c01b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ruby@sha256:cd5abed97b2de5a3ca886cb7f57815805d12046f3a28e1013f56a3ad076c28e2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ruby@sha256:90865d2d1b1a4cd8c9d52a5d5247b0a2c9d5a5d5a42c9a23eb86f3509836e3ac
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ruby@sha256:9a2aa30a2bdded6e45108c46f69e8ad439893e692852ccbce267b3f682d88e41
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ruby@sha256:74a9a20da5e423f51360ed0a00ad69e018df294624d4b89097d57104bb5880ff
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ruby@sha256:22f3f8c9683d0ff6510ff7b572409bbbbf1d85cc90afef75b547bd0d3c6fa01c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ruby@sha256:a2a650d4684a6034ad97644b3e12b9b2ac7e82e063e382b988966ca644063482
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ruby@sha256:af3cc8ee1af52dd5e28053cc68e93f871a4a35d5a9f4425191aa385d36ada9ff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ruby@sha256:880bbe4e2c5f5d2db694596bae4b35f77706afb5ab78f63159fee2a01968b47a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ruby@sha256:da9c8cad7fd66ff4116ff2bae078a0ecd785dfc2d414f3b05837ded1bb498a29