Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.14-debian-fips-dev, 1.18.14-debian13-fips-dev, 1.18.14-fips-dev

Index digest:

sha256:713a55d9cf2ad8a7a597f881bba568faf8461b052abfa571623552954dc267e9

Manifest digest:

sha256:c37124062d5995401dbccf323ca3dac77c2ccc0679957c7d40586a1c6a935fc2

Size

188.07 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:39900582d8c4e47738fce47158821c0e1bec1884bebdc6ad7b3186755a6b4e5b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:28ed14ca7d8f9bf2be72d3be541725aac56e472369e60561f69c8f3a6bf86a20
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:a66fac65bca1482fa369e2583ff6fcb950bb7914b5cca40b6587c7c7c8384493
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:22f6a6439c8d6f292a9ab1311d3fc21c94d757962e78e2b96ade8355f917eeeb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:671c980f6b75dee50a4a2672287df9dab4c85a64892ef7e301e743d3048ce075
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:696bbe63971a1c2514fd08d1f5240740520288c656774d45c33ddb8375137f67
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:75dc4a2f4e3428399df1e932ba629ff2be6f4d70b69ad631e62a245bc46f84f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:0bd8bd31946005ad7fccb1e43abd83a8e86f5ec4c01e46b9e678eff2a64161de
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:781dce65e563f98f211d29666ac611d79004c971f4e3420bdc734cc99c64466e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:de9a229080fd998975f23ddc1a6dcf9f19504e60581a84820f17a4db9e5ce2f8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:98582d94ebb5f213c73167f54005146522c8fbbf9bf1ed134147c767a7e8196e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:1d143e47f3042443a6e2b0c080a8ff007c9e18dc0e2bee1c996ea5a2671b62e4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:4e4c9abc339d70be7627b75adae6a7475ef49b338df7b96da78ab05c5bb898eb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:c50f57fb912a73193716f595b1814a3856de07861d2001a821b4673c867bbfb4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:951a88c7448492d5a0abe67d9e407ce500b3d0d73f99d5b229a86e625881b15e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:ff9523f361f589836f48ce6796fbe292b27bfea760390c8c6e09bf60a7e8f894
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:cc1b6733aef787bf736dff63d773b5595eb993a32918b060e7f16f30f96bcd16