Sign inSign up
Socket CLI

dhi.io/socket-cli

Socket CLI 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.2-debian-fips, 1.2-debian13-fips, 1.2-fips, 1.2.0-debian-fips, 1.2.0-debian13-fips, 1.2.0-fips

Index digest:

sha256:f03c96474f9147a424c43969810812ec412ac5929a3bb78259b8aa14c2494dd4

Manifest digest:

sha256:19ec330dae85b5907c8d77622ddb1d1186d76906c44b14b40ee7878f5dad30e2

Size

47.11 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/socket-cli:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/socket-cli:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/socket-cli@sha256:58c120afc88c5a7e2760cbf6a6654b3d08f6420fbe00ac897b7268192ec9b6c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/socket-cli@sha256:3a52bbff439900691731a7200e6d46f7cd04075d839d74d7999a61ae669aa351
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/socket-cli@sha256:c445918fecdb01197e86443891964ee12f75b198deeaae846096848401467862
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/socket-cli@sha256:5d62b77435b7330284352c6cc87a647e206a6b0f3966455c8c317b5f51fa8f2c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/socket-cli@sha256:eb3cc3b93476342da66f00523065c31058a5721815f0a245c9295ea0196b06fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/socket-cli@sha256:ce3bba5542b8e076a55f6a5de9d75a15985dd7b126453ffe0059e2a1a4565247
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/socket-cli@sha256:030b0fa575ec020560fdbdcb37f0605c8568dbadbd0fa3188feaa861532f825c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/socket-cli@sha256:82a2e19ef4834485ed9a5b0efc6b5b1e1e549810a6f41a908188946d823f55b6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/socket-cli@sha256:cddae90ae489f86ef7068b49a2d03422e119a3be5a32e98c96107d22c622a6ab
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/socket-cli@sha256:ad10f802667b9697776dc680b63db3ea8bed96962438cee5566fec84bc875026
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/socket-cli@sha256:2801c926ad47372973bc2727fa72f05a0c51cf816e2331c0324f8c1a9c988e0e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/socket-cli@sha256:aa42571d4311b32a560692e049bd68070885495ffb3e0a9782ea0d804c94138d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/socket-cli@sha256:f0b57f41ed987d8461ced6fe0e5126d0432a96d4b4cbb4baaeb8fcf7c3b91fb4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/socket-cli@sha256:b7f35e97eea28c502629717d408eb9f21205a5073ee66a180b7288a22fbc7c62
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/socket-cli@sha256:a18407fd68434b1df982cdbd331fb22481a2c5e0963c3913ccc14bd420305436
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/socket-cli@sha256:f107588438aa14448bf3967cf5814b50741e547367228de15436ccf161ea68f8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/socket-cli@sha256:80bd8bd0fca18c6d41e48576f09f1edca9545ec165ac89edd77a0c1196b0bac8