dhi.io/scout-sbom-indexer
1-debian-fips, 1-debian13-fips, 1-fips, 1.23-debian-fips, 1.23-debian13-fips, 1.23-fips, 1.23.1-debian-fips, 1.23.1-debian13-fips, 1.23.1-fips
sha256:b8c91775b419b7a7ce7bdbdc418dc3e70bede663a5347fbe0c683c4d07b3d25b
Manifest digest:sha256:bb3e6c142dcb74ae8e530aa4af489f5ab26217f5534f1262c28b0790c217e85a
Size
54.59 MB
Last pushed
6 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/scout-sbom-indexer:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/scout-sbom-indexer:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/scout-sbom-indexer@sha256:eb5a85a50f81267d7d4809909d947249f3f9744e0a50a3bcde76c46bd39f3ba8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/scout-sbom-indexer@sha256:77dc3061bcd515dc33044caeeda4699cda6d2e51a14e7dbfd4970ded3ece0fc9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/scout-sbom-indexer@sha256:2d782c45083de8b47602c93215898d7d17e38406b26aff555e04264b46e4b3dc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/scout-sbom-indexer@sha256:e0be5a83d6843cd09b9e3e7949e54195ce64ee1b5fcee486e55b360a2eaba69f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/scout-sbom-indexer@sha256:358d9d1286b6c0d3d21ae996188f2378dbbdb5a0a846e9e1c9a30d3154affeda |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/scout-sbom-indexer@sha256:161d26d7b2d07b0842f48b88a34c87bb1d47312c35258518f8e01b34d75763c4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/scout-sbom-indexer@sha256:ad552668ad393c65f6c64b6df31f9393aa39e5aad9e88907aaa439a110bd8f8b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/scout-sbom-indexer@sha256:22d21922e7baca37f32bf94f01e910ef69ae5e9b7200bf48d8f41127567c105d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/scout-sbom-indexer@sha256:0f1886cb231a133353d2d43fd94118d23e669e8ca2e7d55ee006f0acff469671 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/scout-sbom-indexer@sha256:877529495aee8adf05aef84a3fb4ad33b6686aff7b368c7cb552a42e840c708e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/scout-sbom-indexer@sha256:77634c2463e55fc36aae6391560032e66c9a1f7838a557975b398d1aeacf04b2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/scout-sbom-indexer@sha256:0fd2a666143efce249f69c8adf2db15e4620350b7ab50d02aaeb6128ed0d7030 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/scout-sbom-indexer@sha256:4a0b81cedac2cd74f9f1b0650f86e7ee50b0b4a501223609373fee1df8cf9042 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/scout-sbom-indexer@sha256:ff225f730258937144290744b2c4059ff6ea44500e1d79e667ba152d66d9b80d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/scout-sbom-indexer@sha256:609fb65690bcecdecf8b1dcf706bae849a9b582ff8d6f392fcce071e31dd7661 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/scout-sbom-indexer@sha256:b0392112f840639945c2799853a1e84749adacb8a9ac86212522bfbf562ed851 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/scout-sbom-indexer@sha256:72fd53ecbb32e365cc3d2876ee803c0162e199701e51b84e7fdef6a99e61d4d2 |