dhi.io/cdi-controller
1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips
sha256:4188dfff02fd480c27a9c526f6740d489893480a887998111079c8162f63ec7a
Manifest digest:sha256:0ea9b30685b002f3fee4b1634474497f407510f2e94a77e0b96d8d85f352b38d
Size
26.87 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-controller:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-controller:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-controller@sha256:1c0f02e3afca42e73c160da1dcec9e9cf9e225c345d624405e524b8a02f4ef56 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-controller@sha256:4a4871d553c644075b0f996ef02151a5ffc1b96d953e55f026e5f1ed54f68564 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-controller@sha256:6593cad431a77b3380f8b713b969f7cf3a1da1624956d26e824bc73410d2dd53 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-controller@sha256:17573a2feac3eb5f74b48c970217aba5e7a9465dfbb5df4b879b521a1fb62478 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-controller@sha256:c7e4ef20d5b9b5049ba96bec11a498b5f9d5f0a358b3e1404d276a6900510052 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-controller@sha256:de696cb56d07db7a8f7777f09282509cd0a7670b89c25c4a9b8b78b686011c55 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-controller@sha256:1a1f822b62da3197064ca42377d4a9dec2b51e87a291140faa4fc3afc6e4416b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-controller@sha256:176fd33333c2733f1e2c3be261662e6aaad3ff66ccec8bb56e1cb249f3c307de |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-controller@sha256:bc9a7a25069e5a73ec57e9d6b14e9ad83aced391680598cb5a41395ddf649b6b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-controller@sha256:ce42e7107c7025b1877d49be3cfa2e257edccb91099d13128e94b4b4967728c8 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-controller@sha256:1c4acdefd08eedcb44cc36698f7566ebcd442002dbd90ff2bfcc7809c49241ce |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-controller@sha256:3f932df860d79272d18ca9f07f1691d95e3b3c37b3c36f1bca24a20833d4eb31 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-controller@sha256:add439ceaa4c655ef350c5a0a3cfac1d10367c053f7ad8672d2d86bb0c37714a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-controller@sha256:07903684231af9696dcf21c1ff421738adc579d7cff0fdfe24f3016b689b8720 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-controller@sha256:74c94a1f81af2d677e67808676df01ee0a30c99b2d36edb796fabc56246b834d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-controller@sha256:c91490db3947608aeddc0ec54852c12f78b171a447332862823b273a97704b95 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-controller@sha256:36e27024cfdcb46fb43d970ef4888e23f550953c45e54c43d89279d15b6716b1 |