dhi.io/snapshot-controller
8.3-debian-fips-dev, 8.3-debian13-fips-dev, 8.3-fips-dev, 8.3.0-debian-fips-dev, 8.3.0-debian13-fips-dev, 8.3.0-fips-dev
sha256:211f5deec472a22dcf6f82432f994dd5e6a870066f477d63eb2631843cd182ca
Manifest digest:sha256:b033c88822c996a1011f723ed4535bb9368d25aa5d4fd2fb6b6c305866dabbf1
Size
49.99 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/snapshot-controller:8.3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/snapshot-controller:8.3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/snapshot-controller@sha256:e2fa1ac076e3eb5f17bfabf554c10c9cefd264f66207107e5ca17df4a022723e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/snapshot-controller@sha256:0df77312819362ca27732f0efb309189797c4b5610af4725dd8f078cc4f6f541 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/snapshot-controller@sha256:3c0b1b839b4e1647409b51095d42d37175af0d69f60d86f829491b01f4b10b41 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/snapshot-controller@sha256:bdac188ae7c9077a543f6abd5de08ea1010aa49f89d505e2063bf11e567e1472 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/snapshot-controller@sha256:88109836a21b345eed01abf221cd9aecd69b0246160bc993ed91e0f37ba96743 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/snapshot-controller@sha256:554a9cace2e7cca0daa893a91d65c47fe44840b261b72ea6ac3fc18522927107 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/snapshot-controller@sha256:6f698c61e0f6feafdae1cb4f2604fe43fefbfcae620c0aef9673dd30d82ab12c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/snapshot-controller@sha256:e6f14eb1da4c0a76e2c667ea8ab57253fcff9761b979933fb42d4d0c7921a8d1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/snapshot-controller@sha256:f03212f7654675f6b9fe992513c3f7efc397344dab29d5355126a38386c9e50c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/snapshot-controller@sha256:2f2fc2ce2b4d2461f255a06c2d7cde64edf1c41a788faeb9017d1555e0878a4f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/snapshot-controller@sha256:e1703d99dcec11818bf5e6e77c5f913ababa467f44714bf13b202d44d74bc49c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/snapshot-controller@sha256:39ad8d5d88cd7c0d3971aa868a2ca0fff55f2a9e07edcfb9e0005ac27cccba12 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/snapshot-controller@sha256:af24b247761af6d4d734d5d14938c2f7c2919d355fba205928c614b1ffed8a69 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/snapshot-controller@sha256:9b57b091b999150ab417e7ff5352f5135c9fc228cc71f61ffa4f2dcdffa7596f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/snapshot-controller@sha256:8a7b48e97d3ac574bef2210c2a647db141cea30d25f29b1434cb2c96ee772a5e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/snapshot-controller@sha256:d6ef888501739cebfe3f37035a455dcdd2450965640386ba3ee25748429e998e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/snapshot-controller@sha256:ec8341443573699d86db94821bf8ecccd72b25d2dea4873966e67b1dd188b51e |