dhi.io/scout-sbom-indexer
1-debian-fips, 1-debian13-fips, 1-fips, 1.23-debian-fips, 1.23-debian13-fips, 1.23-fips, 1.23.1-debian-fips, 1.23.1-debian13-fips, 1.23.1-fips
sha256:a65181ca0eb43ce836c3ef38357f04f4098e188527b92ec092d6077c92d6ee43
Manifest digest:sha256:a9fbc1e893f322d036ac5a6690464c86a9bd46e0d904e7585b14b4771350c187
Size
54.73 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/scout-sbom-indexer:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/scout-sbom-indexer:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/scout-sbom-indexer@sha256:2c9c6b17afb23da232fa8c17c8a58d8e9e42b2ff86af10be783e8ac5191dee33 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/scout-sbom-indexer@sha256:0f411f7d5c1a4b8384ce597c7bca90c48eabbb477336508517b4c286666c8b65 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/scout-sbom-indexer@sha256:35f577d501f01946426ddd0400a9c2e14fe2734b8cd51fbaf2ba2f920afe3cd2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/scout-sbom-indexer@sha256:66b652c70ed621b7b0495c70d5bbaec263d55b1d7bc79dd277d6bdb7e6a8a8c7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/scout-sbom-indexer@sha256:e3afc24e206946c17edba9319af80e714ee72e350864b926c968de540d2f8563 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/scout-sbom-indexer@sha256:cf864fa9a7bd70de644d25ca4c8dff902f229cc7927956149e3943b903001698 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/scout-sbom-indexer@sha256:f6c0b25de39f4dd28a54498f1d0e939b1aafa1820b3bc524e4248af1c1995e8e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/scout-sbom-indexer@sha256:ff4239994223058d2fca70983e2179de1da6d88213deaebdc8499ddf51578b52 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/scout-sbom-indexer@sha256:e941ea925f59d3b8735aad666b3a3f20f28ecd54573f3ae8e019c20bd666b766 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/scout-sbom-indexer@sha256:5e2d9fcb231ad4667a991f2ffc5638405b5a10ee7f410174ef188bbff68a196f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/scout-sbom-indexer@sha256:b030cf533b11dd5f00cd7fcdff2cc6e297b320d80df28fb9b4cf28ddb187e9a9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/scout-sbom-indexer@sha256:30129b76fee2e83c214dfe2adee6c2de3fc3c1d51f97b8c03abfd64b5f0ba43b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/scout-sbom-indexer@sha256:27b78c6c7d06867b3354169be145d8ee895768137748d2068e8379d6a4c39a8a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/scout-sbom-indexer@sha256:db5110ccc8544dc123aacd19eb6db1b648c30f584f1ee454af503840093ad50d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/scout-sbom-indexer@sha256:98a93497e3d1fbb49dbb75236ddd0a3c4e6e5d7806b2c7d1f1554fc16fdbfa37 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/scout-sbom-indexer@sha256:bf98cb5859a9bf5e03a0130f2ed3d809e69cdff4cd708f7596cfeef494206733 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/scout-sbom-indexer@sha256:a2b44f9722f28e7020808191f557fe3cb81de0e8f7eef152a8018acbd7a2cacd |