dhi.io/syft
1-debian-fips, 1-debian13-fips, 1-fips, 1.51-debian-fips, 1.51-debian13-fips, 1.51-fips, 1.51.1-debian-fips, 1.51.1-debian13-fips, 1.51.1-fips
sha256:63458e0532d7ad4c0ba6bc0a75cd3ae7ca68f31196ff91cd51fe34254477bae0
Manifest digest:sha256:c6fef49b9e1b734fefddd9c40967d23f8f79b68eaf00adf7d077b5f4245c173b
Size
34.07 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/syft:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/syft:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/syft@sha256:4727dc8807e74ec6eb3721a938e4196e8e1ca0f39dede8eedf01a64cffc225c5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/syft@sha256:e8ad26e6f67a8643b50090fa72a6d0faa1973cd3137be8f7fb08bedc2e151e94 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/syft@sha256:2f9ffd4a14f81c593e096dc7ef8616adbbc608c686b42cc6eec7a37c289c073e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/syft@sha256:af53633ae28bfcc030369898abb0255433cabf53b2d10858fb87c02ea3d617d4 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/syft@sha256:ccffdc7c27a5dca859828656c524281097dcfe67f7b9b4f0f22453d423af5266 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/syft@sha256:ae80a62049d626649b72e112cf34edc4417d95befc7c5148c20c81bfc0cab106 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/syft@sha256:4b86f5a5249984f226be1c331c36a3d8f39152d9d0a6375389e3f3950bfb4698 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/syft@sha256:f85f037f073df1be110e98ae9b84cbfac11c5aaddf4b160aa530cc08ee324089 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/syft@sha256:73fc12b0f5f234badd67086113d7428a1f3bb52b10f35e2d76b49933ef387c89 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/syft@sha256:7610ab9e0416271ccf482785b512b78f9d8bd9d1bbcb67e33908da3b5bd180b1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/syft@sha256:6c348dc2827fe357fb5a2ec51860037e5fd1e6b19c03cd5876ee2a77ad074b1c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/syft@sha256:c4ae03fcbf4005c101158eddedc3bdccf3ea0186976df534bca2cf444c9e82eb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/syft@sha256:85d9eab166713d34e2b7e462c5705381d13f0ef84201392dabd91961d3e37741 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/syft@sha256:5606bccc47f05e881bbfbf9a9eec2ad1e75b93381221fa4b8b529631c51ee66b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/syft@sha256:09875bf92c09afc4f21758c0fa5c463269186c3c837df23c473b690bb64f8164 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/syft@sha256:674ef5e49c84ee6c668e51c93fa514225db73111dfb788500ffd83905a6dbfea |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/syft@sha256:b55f4a02234c87449f6d01108f786abb7515aa6404e9709dcce097d41678f082 |