Sign inSign up
Clojure

dhi.io/clojure

Clojure 1.12.x (tools-deps, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-tools-deps-fips, 1-debian13-tools-deps-fips, 1-tools-deps-fips, 1.12-debian-tools-deps-fips, 1.12-debian13-tools-deps-fips, 1.12-tools-deps-fips, 1.12.6-debian-tools-deps-fips, 1.12.6-debian13-tools-deps-fips, 1.12.6-tools-deps-fips

Index digest:

sha256:07438291c54e1148156bed930c3220f48133896a175356bc8728d9572137cb11

Manifest digest:

sha256:5a28552b7a0516bca973cee96bf7a570cf0c26e8c1101e003c3900fc87bb788a

Size

96.25 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clojure:1-debian-tools-deps-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clojure:1-debian-tools-deps-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clojure@sha256:e8597392b04ad5d746d1765f13f2bfb223303d9d7559a9394f4aac21912e00b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clojure@sha256:b04ea0fe13cfcf4eb580807678f57a1e9a0e79c43afb9a8ccc3f4cb81283a6c9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/clojure@sha256:e44c41b77810e87cd16fcaf81ee2bbfcc8cf1ce2473f15731f0413bfd69f00e9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clojure@sha256:eb204b306553de85899a96cb3388d49d797c3703ff6870544f1a6f6538c390fa
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/clojure@sha256:cf9e7cab7e8ba846eefbd3bb5231e776bf1a8ecd02d8f949e16e1a245bfa384f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clojure@sha256:978acfcb4e7cf6b8b1c54a03e5bff187cae217941e7de887c8f512a34b1dafb3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clojure@sha256:25c47045b6aeadb4d6152567e6d4d943a3d449dee6dbff814b16e4f268a85404
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clojure@sha256:93d16522174129303129b301d1fbe5c192debaf31abbcd5ac7f51fdbed78ddb3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clojure@sha256:a576cd08c3599dd3299f599a89923440ecfdca48780b2f828d394db2c08e38c7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clojure@sha256:9a55545084b8722a59c72eb3948d95b15836e2c4490144e41bf1ffbdfdb16de0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clojure@sha256:d5cd5ba47a50e7f5f8c2675764002bd77b0f751ab73b1027b7850a1e6ec7690a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clojure@sha256:ff73076ecd456f0f1332cab43e20f04ab1aa613c7f386678e4120d793693859e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clojure@sha256:69a67beb50ef7f859f96e00dd715a35f66604691ec155c8fc73e7dcb57eb64ad
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clojure@sha256:ea0ddefb47b9efee46a9988c68ac064904785d255c20ba6de357ebddc8983f27
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clojure@sha256:b871f3fd26ad16d7e33a22f97d7a3d45a368abc9bb2ed208c84d8e16205b1c6d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clojure@sha256:045fc3b8e11dbd3db1e487c6245ccec586022499b52ba4c718be4faf75f29570
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clojure@sha256:d659807f1e385fb3d315c76bf0568bd5ba7a5c58b85186cc9b2402a63e17e4e8