dhi.io/csi-snapshotter
8-debian-fips, 8-debian13-fips, 8-fips, 8.6-debian-fips, 8.6-debian13-fips, 8.6-fips, 8.6.0-debian-fips, 8.6.0-debian13-fips, 8.6.0-fips
sha256:a218db243b2bc7098ccbe5e99bfe39cd75e7b7d25b87861f8821e31dda361a3c
Manifest digest:sha256:cd84086ff4ff3b8bfc328dd034a127d5a25e6c5c5f7bb6eeabe1c0aba03274d3
Size
24.81 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/csi-snapshotter:8-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/csi-snapshotter:8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/csi-snapshotter@sha256:fe0cb191be27bac53d20d5b66a1ec648555d7e73245792c86ab60f74a2a2ef76 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/csi-snapshotter@sha256:0be4350100da7572300d331a014e11ad37e7e2c91c4fadd4722ecabff6c9d404 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/csi-snapshotter@sha256:b97d6e720d4397273f35efda272c623a1919a22b50e3909f0d01425d8688abc1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/csi-snapshotter@sha256:39c9f5c1d78140bb6c89e4660f88955fc1d0c4fb1f91a78880582924a3905d21 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/csi-snapshotter@sha256:8b86af20ad0908c7563ec4d784b851c9c128ac51cff46bcf9e86c87807358308 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/csi-snapshotter@sha256:e8d514c74d2f08ed0bbeb663a278fafad556b3e33c37b83bb5c4b41ce862c8b3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/csi-snapshotter@sha256:29806e21f09bba9cf1c0467d359a570a6b80c1f7d6052190109d6e14b37ae68e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/csi-snapshotter@sha256:0258c3722cfc83ea8207f650e932c5b2e266dfae5bba9bbe51952fb19ee71fa8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/csi-snapshotter@sha256:60ce31cf2bf95719a7ee13da1da8c8b70348cb75e6a30d0cb8c50dcca0072dc1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/csi-snapshotter@sha256:dc6b134e06bc37d8a2ac8d9e6596def3d9f7bac18312deae09db163904c01e5c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/csi-snapshotter@sha256:47c938fc3c62250beb5ea2d5ef0070895fa7745771321860951a36555c76862d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/csi-snapshotter@sha256:25179a48316a39f869878a979a5b1cee9f9bb9ea858e0a810f9eb39ff5e6944a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/csi-snapshotter@sha256:5f97b447a90cbd89366c339e6f5c9263469f4164fd0b70a6e627da25bdfc812a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/csi-snapshotter@sha256:281f6fc9573c3dede9e5de83f7da5788f6664c84d1229c589cc71bd8d78099ec |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/csi-snapshotter@sha256:411757cb0e7894753dbad0f6055838073a43e3c7da774dfdbc140914354bd1ea |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/csi-snapshotter@sha256:31e5599cb8f33863a0224e190f72528b9fe487102e17dd04da97090475b16869 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/csi-snapshotter@sha256:2cd7fd8979e2c2d56cfea07ed1526140ab10eb5ce7a6741e63688fda01d70310 |