dhi.io/external-secrets
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.0-debian-fips-dev, 2.11.0-debian13-fips-dev, 2.11.0-fips-dev
sha256:b782cc32ec319b8464e360123525d1605edf338bb8e9dcfd39c06069fd5a2a0a
Manifest digest:sha256:102af043bc6c3159101b682ae2079e19d0e24676a2e03982d870d3ef5953e414
Size
130.16 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/external-secrets:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/external-secrets:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/external-secrets@sha256:542cd6e74069299ef803094b21a932ee551977d7521e02bcb8b7c2699b7c8f80 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/external-secrets@sha256:441ffe7d7ea64d9939b60a546cb5b68f6e8d6be63836b726ec5a4f5daa2d069a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/external-secrets@sha256:e0d31e052f84a3ac78d36733491536e73dda6346b939b2c835d4e0a86ef426a5 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/external-secrets@sha256:74541eadfd718ddfc925885408d22b747b374d1d159112860010f0823dea5377 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/external-secrets@sha256:a1b92462758c7a7456cfd7c02f1ef1823491aadf6db2a0c5b4a9f50a630b2d02 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/external-secrets@sha256:6f71b370e8b5270540b252eddbb6ac6994e5d112c54782d1167f7b1310decb1d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/external-secrets@sha256:6fcf3aa58b0ec4c79fb7b78f8cc53ed0081eac6737bb596b9fe3e0990cd7580c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/external-secrets@sha256:931a9c11776685e846f11f123c58bebb70c2a8128251a79cb75eae5e491804b5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/external-secrets@sha256:377b08f2530ec0edaa945a316e5f74e4a8863569ca0759ddabf1e4846154e444 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/external-secrets@sha256:6dcc6b9bd3222a3d5030eaa96c12d6928279989d2730b28692e309d3ff491470 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/external-secrets@sha256:5e7776ff2619cb48886573745fd212956eb5f324fdc5691267b991074535c041 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/external-secrets@sha256:45756b4d1186d24241fd6f584109e280a6c1f6204c0708aab579c24ad8f0cf90 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/external-secrets@sha256:6a99a1dc4154bedac88903d2df0f5e257342615c212d31fb2832cdf3cb6590ee |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/external-secrets@sha256:62067c9bad2646634514452e8dc62b570e407080b3365f56b42a7dd10aee54db |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/external-secrets@sha256:4696f813eed0c60d1d35171f7c6fb483e1a13a11d4d209d7b1720130b7544a49 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/external-secrets@sha256:bfe00ce37179683cb1d9edb692195d55bf7ee3cd39fbf07d62eb3a6d5e8499df |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/external-secrets@sha256:8f0ad1160ab8c077ff836af1e9d568285f08379d8f355daa7bebb18490f5a947 |