Sign inSign up
Debian Base

dhi.io/debian-base

Debian 13 Base (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

trixie-debian13-fips-dev, trixie-fips-dev

Index digest:

sha256:012a4b6ac0489ea28ca2e82f64b9982cdd498eae8d88e81035e713b46900f723

Manifest digest:

sha256:f58628aac451b73d507b73f3f7071e5186f2efaeee7a39509f5a51d7ce340b1a

Size

24.33 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
1
1

Support

Active until Aug 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/debian-base:trixie-debian13-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/debian-base:trixie-debian13-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/debian-base@sha256:139011b1ce1d85fc20628adce37c0cce2716d770567bc7e447318621f998484c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/debian-base@sha256:7bb3d276bb5126afe64a8a623a63e12fbc2310a565901e7b01ee2fe1a6844b8d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/debian-base@sha256:e2cffa733fa71150a0c3e3ff0d84b02292ceb9d76b994cb179f256db16576388
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/debian-base@sha256:2bfe93747db333e0ba53a79a857d901db36298807ccd7e954461c9f25a98eb53
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/debian-base@sha256:9ce0d39b3f8381a7a8735e1d1ed7ffc54eadbf600009e05b691e4c7f6a6ff7dc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/debian-base@sha256:970155799f9a8040361152c082b09029f18c9aa5b45b2dd8405df1f57ad07488
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/debian-base@sha256:45d21fa91236d7971125994a8a63d571022ec0a240797012972f832d7ca8e8a7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/debian-base@sha256:11dd185db48d9b0e9b6fe593c8dadd1a03ea677bae7b197d64b4466dcadb812a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/debian-base@sha256:1e7beb15749916f57e2258d3f8ba4e6f75f634883c713f149a03e85cbfecd0b4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/debian-base@sha256:76dcf6b9635680a81a77c5e1d5b6667034bf0eedf7fac6bc2f181b29ef543fc1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/debian-base@sha256:939b0981a0ac3368d058b0050b1f90e4b8d90bc626ea7eccd6e4b221c39efc23
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/debian-base@sha256:14db1d5b20ef42faedda40dd53ebcd72bc15ed9d49420f6b6e98b11c21d60c19
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/debian-base@sha256:52323b867ff536cfc197a7ade7e535462fc65508f61b4c10836fc59bb7932d39
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/debian-base@sha256:ff5a6ad4746eda4957a6c447140c097fb84f9b261b775b43f85c1f85d48aa269
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/debian-base@sha256:db2f5634dcfa849d56c1b893073a2426f130df8fa9d90c4d296a345cda79db47
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/debian-base@sha256:66d6b4db29537d974dbb235dd6eead8107af9f8662a1ef3644430e50c3434582
SPDX SBOMhttps://spdx.dev/Documentdhi.io/debian-base@sha256:975f5640b73d5a11d1e925ac589911d95d59469fb085c87bdd8148f08afda87e