dhi.io/connaisseur
3-debian-fips, 3-debian13-fips, 3-fips, 3.13-debian-fips, 3.13-debian13-fips, 3.13-fips, 3.13.0-debian-fips, 3.13.0-debian13-fips, 3.13.0-fips
sha256:1ab36d67c170c4339d3f998689182b3578a7c8db57d71a2fb3ae1cef88964d8a
Manifest digest:sha256:9ee2347d583548eeb5dd88ac8f0d96cef06e2abb4da4e06806386f6ab707576a
Size
31.34 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/connaisseur:3-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/connaisseur:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/connaisseur@sha256:91451947914c0cd394c2dd6d6ac167a66e7803b245772d2ea853b1de39c2b332 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/connaisseur@sha256:113b5ebcfaad8132c5a7bb881950530357b467ce6839c5e8a18f0936199461f7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/connaisseur@sha256:e54a5ae535c9809b5045fb6823acc5402cc25a7f01b2181ab87ab98fb7860398 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/connaisseur@sha256:06142614bc7dad75229abe0802296b1387cdfdd7efe2c0a4964c5424754282ba |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/connaisseur@sha256:6b9214f917e1650adf26567d7bbc4f234f598ae118b064672e2c1138784ff279 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/connaisseur@sha256:4ea61d34378b945c91751867938a95ca4bdf2ba1a70a67190bdc1e8bc92a20a1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/connaisseur@sha256:6502c3652f3e1c58063d1bf5324abff4dfa9958b14682c804fc108cc0e6bb221 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/connaisseur@sha256:a576e595b47821a5f2d7ac0987e948a24dcf69c0f939e38290e47a124878b20f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/connaisseur@sha256:a3819f1c2d19958a98277f9d2241a2234c1ade65d0421d66fb99e11e6e781460 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/connaisseur@sha256:e42deee07c6e7dc5b22e453867f6382995ede2a43e7e3a8c04ec12dab21f359d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/connaisseur@sha256:5db74714a21cdcedf092dcbfa97a52d83baf0084ee6af62c109b0c7cfc403fa4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/connaisseur@sha256:d4876943421ea4ddfbd50f1299aeeb2991e79020b13f6cb91a5b5817ed33cf95 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/connaisseur@sha256:6bb70f48f0f1947cb88caf6790149c965b243aee02a038a117fc610da4dbf6cb |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/connaisseur@sha256:45ce260c2ec486e18dd8c36f295ef780768408d107d025e41e31e7f211f23c77 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/connaisseur@sha256:e8bfad2a6bfd50b8b5476c4392e6e0f874292eb0eb66d94a8d9dbeab4d4d7ed8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/connaisseur@sha256:b033c3710997160dea2903be75e9a30c5449dc8936d31a84864b8b9be5989a04 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/connaisseur@sha256:359c55df1db35455647bfc49a6ea529b30aa6a7a5139a0344a09784a20c75d13 |