dhi.io/cdi-cloner
1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev
sha256:4bbf3496053a3048a7e980f48e39ac9e4bbfdac6da1c65da981c316fc343fe7a
Manifest digest:sha256:ac7b9903f633c6d10be5df21781fc62b5b539e91f3d8267402dcb29bb5c23ade
Size
35.12 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-cloner:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-cloner:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-cloner@sha256:b3325d8ab8e622f567c214118dcdf43f7751ec465a6718e1cf405ec352a3d3c4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-cloner@sha256:ad8e061522f58446d0afef9e906844840254be8cbe5ac03d48b1f8383a1575d3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-cloner@sha256:d681e7b9f0d7fa62c9fc88ca061046314ac21df109074894090e3b5b7a7a4e12 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-cloner@sha256:a180168a373906be6ec247ba85439d2502ead746e66a564f1c645216038723aa |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-cloner@sha256:31e5d4da4057accca918e99879fb4ac33c58522960dcdf3db1b95ee0b48125fd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-cloner@sha256:357703d8602c2be744ebf1e8a4d2d5ccb90975450701b7fd5daacc34a1ab4381 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-cloner@sha256:8bfff32b0263c97788157036c67245d3aa66ede9ecc25ef6df4b9402109eddde |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-cloner@sha256:f784d58332fade2f072bfaa71a2c31e0ab03042123fe4a5dbe3b12d4f25f68cc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-cloner@sha256:8cc37f0cffccff5a07341089c69863a2dcb413d02cd1400ae7cc03fe00570df7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-cloner@sha256:dbb6fd28e33bbbfc6de3d4c0d6d965b80b7c3309a66438b588172105914ad59b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-cloner@sha256:932c8a044ee2ef776a6ca4b523ef3a0606892cde5168373dc04887dfa209e2de |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-cloner@sha256:883428aae32507db2d0cef28f64c0bb230a1ff442638315ff020a5c6dd3394ce |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-cloner@sha256:ca00a27029863833a86b055a66628a23d7939ea25faea1a3e99c6e239902ef27 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-cloner@sha256:4b3902e54b31644db4d47f38d6697d335c9884cacb1abae9a2d76e2bb8318de6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-cloner@sha256:29314ea12ed70aeb9f1e1b58dd5472d8e9056bc726c553bdaf10c818492ff6ab |