dhi.io/scout-sbom-indexer
1-debian-fips, 1-debian13-fips, 1-fips, 1.23-debian-fips, 1.23-debian13-fips, 1.23-fips, 1.23.1-debian-fips, 1.23.1-debian13-fips, 1.23.1-fips
sha256:ff519af2ab9b0f6d5c8fd21b3780fe57dfd74ea1ef503bb528fc8b99576f68bf
Manifest digest:sha256:a5b1b1a5ad1bd5c8039ba2a8e537b42fa6b6959713856cfa8c87638c31b1a13e
Size
54.73 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/scout-sbom-indexer:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/scout-sbom-indexer:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/scout-sbom-indexer@sha256:e5c21b8250383935033e7676dc0637e6755ece033372d6a7fc44b72720806ba3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/scout-sbom-indexer@sha256:499c7f93b42934d8eee1bddc647c74a6c550a4c9b91cfb1f3e864ac91c4d7642 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/scout-sbom-indexer@sha256:961bb0894581650c1ab853d0ae711383d9b323acfcd7c1233f4241126043894b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/scout-sbom-indexer@sha256:754e213649732c97e959273468c332b5f2af76de1814df8185f1ca80a3b627c6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/scout-sbom-indexer@sha256:55dcba9db1ef9a1dc10ab99c8f4ae994ef92c2063102d7d83de537d5651f1957 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/scout-sbom-indexer@sha256:f4f24897b4537b05182fec3caf443e6674f6e77cb0ec8b1c15c949c6beba1a36 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/scout-sbom-indexer@sha256:16234a28e3918225b927c27be000d596ae814aaa3a1b63d7d0184838f3382c57 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/scout-sbom-indexer@sha256:2ebc603004682fed5105f8a7f69e216e45d55030380f7db8c51ccee080613178 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/scout-sbom-indexer@sha256:db6c27f1faeac73bbc00b64f4180c45dfee02d84b16ec387a587f90022f265ba |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/scout-sbom-indexer@sha256:f79c188b1673513c08c69dd1dd8ae2895efe989ca9c2a2b700fce1d4fc088616 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/scout-sbom-indexer@sha256:b1cf48cddee64910af312896770cf8b859e897cb3c93eb1b2088c1f4752efa79 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/scout-sbom-indexer@sha256:244c8b5a0544374ec74db9c986b0b65c9c64ff1010c73c18aac4f12be17fd417 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/scout-sbom-indexer@sha256:ef52695771f70f94ed28f2b0e524efcc867d9f6f4ffa905e863f9087dfe14d22 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/scout-sbom-indexer@sha256:a0b030bc8fc590926c7beface7efc1420b7a823d27f6e7e9f87e141be7abd192 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/scout-sbom-indexer@sha256:3208dbbe31e39c7dc623363c222d73ebf2430cf7a5f767cfdc6ed0e51eb0c605 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/scout-sbom-indexer@sha256:522509f87005c217808f33c8038314b905cd55aabc73d5a702bc120534f629e1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/scout-sbom-indexer@sha256:4da5174ce91b289c359d538c9cade4e20d6e1dfd519a7d9bf267c781a9865e52 |