Sign inSign up
Snyk CLI

dhi.io/snyk

Snyk 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.1308-debian-fips-dev, 1.1308-debian13-fips-dev, 1.1308-fips-dev, 1.1308.0-debian-fips-dev, 1.1308.0-debian13-fips-dev, 1.1308.0-fips-dev

Index digest:

sha256:df5f60c96d4cf458a52ac61cb32783a4db8174cf586b4c1f6c2ad6d725eef0ca

Manifest digest:

sha256:aba074e006acbdcc5cbb36b1eff2c10b2b736652c82e1141a4e814bd37f64f65

Size

89.14 MB

Last pushed

24 hours ago

Vulnerabilities

2
9
1
2
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/snyk:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/snyk:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/snyk@sha256:f77afe0f414d85539ce1e42abe95ab938c9761f8b90593ac971399665dde1f98
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/snyk@sha256:3ce9dd99d778c60292758f1362b480a44090f31912375effb5bc760d47cd8978
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/snyk@sha256:0fdca81cdda3cc4ab32cf9cf3cbd83d6fc0c67da231018936f67ea2203d7be18
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/snyk@sha256:8ccfc7cd975d2376a13c25d41c0f407161724bbac21b68b50da101ea77434406
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/snyk@sha256:d785f701e1bcb271cef38aab597940ef399626e047249b5146ea4e30923312d7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/snyk@sha256:3c2e079a221023b0ea0c32bafe5db9c0f5892b643657ac227f18ed06823b6d91
MCP server.json v1https://modelcontextprotocol.io/server.json/v1dhi.io/snyk@sha256:61f2e26a84672cad50cc6b8cbf79b72b31f7621d505fc0eeae1597608c85db47
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/snyk@sha256:de7ca658f5d1a1f463b534617dba168047625665a05e0a1283a12d4e99cda8de
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/snyk@sha256:c8a5310a4f3bef398002402dc38d23e035000de786b2f18ca954ee04e33706c7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/snyk@sha256:384fd7d19e03d6772f856343ccd66d68e8b7a359dbb3763114855a52843f68ee
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/snyk@sha256:dd60b6841c18d947036b2d53366b451e35947738ad9fc4b50d66566fceb15ee8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/snyk@sha256:61191993550d71b8a8acb6c481ec7c648c42ff0e9e92aa32cb6f5d9739891aae
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/snyk@sha256:a0b57a33297c0f09760e10f3f3093f96272edec7ec311d7173b04ae529699b3f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/snyk@sha256:a459c8b2a806144c2dd6900f003b44607f40dcf9cf98c39dfb601a2b7cfb9518
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/snyk@sha256:2632ceac4d2690031ca2d38b011b67fe6931ee9458d8165d168abdcec93d7f46
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/snyk@sha256:635c76e924fcf1e668cd53f5abbb457ec19dfdff0f82853ded7dea9d3fd85307
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/snyk@sha256:4c2b72cbf0c5566f020caeeab32862ae1bc3c5a9a4640a6c78b1819372234999
SPDX SBOMhttps://spdx.dev/Documentdhi.io/snyk@sha256:dff82b47fed537e470e48de8ce61cf3e6b22c4a32d0d8ca061b1ef9445d22f38