dhi.io/external-secrets
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.0-debian-fips-dev, 2.11.0-debian13-fips-dev, 2.11.0-fips-dev
sha256:ce9478e1bc1f62c01681c59d79ae9cfecc2650efe0628470525bb189e2804a7e
Manifest digest:sha256:4daef114e7589ebbb2947fb4ec5da6b44422d1cc3b4e4fdb99d8072bdfd23b5c
Size
130.15 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/external-secrets:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/external-secrets:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/external-secrets@sha256:4afda1cbc3bddb134b00a579875db32570ca4a6f34e39b6b69c8125b5144b86d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/external-secrets@sha256:9f27199594cadcac97dab33f7f720a1c61384e85dc063919cd999280af07c4de |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/external-secrets@sha256:b21355a246934a7f53e3231ac66a47a1b99d42afffb05ea233938d2f7a347123 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/external-secrets@sha256:c75140afbd05520332f7aac92fa5266cf2808b077daa4b045fb7d0357c2ecaf2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/external-secrets@sha256:c91efdb87499d79082d387fc14a70e018b90045a677c3d9f1c7b3326ff15effe |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/external-secrets@sha256:b30a814a1b4fe2f395c86668b9c1f788571e054453aabbf619fb010861267735 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/external-secrets@sha256:7e89f0f64994397d35ebc8f8e02f5ac9579c2de5bb596e4e94f1672ce0b8b3f5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/external-secrets@sha256:ff64e46aab5f7fd6d7d4c2cf46183f432be208d7da3a640c8dd50a6b7658bf41 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/external-secrets@sha256:de4afbeacb39fe7be9b7bdf5a1eb5933d1121790f96a2eb2e77eb0285774e517 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/external-secrets@sha256:3105ced4c369c60b288e11b6c3097f02586cfff98be191f1a083fe95826d93d3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/external-secrets@sha256:06922ba3fbff5091e5f2f7295a00fe3f1023ec3694cb19ffc58249a2041a4052 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/external-secrets@sha256:beb2b041bec62e224992cca051bf3fe281688cfeaddef53d9e4455259561764a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/external-secrets@sha256:02477c99b21b1be14a4a20ecd9262f92658501b5526c7fedd24401eee668589f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/external-secrets@sha256:bdaed4fe943766fbc84e4f4d5bf340b64d1da7a272f8798e07d6591d61d733a4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/external-secrets@sha256:8219c9cf41c81381739d9504b856591f00d783939ff64b51a550d825a4dac9ef |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/external-secrets@sha256:bbdf2ef31d57597f308f9f116f820b8c60107bfd7999bd4e1a1141868df0fa5a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/external-secrets@sha256:5256758f8137ef7283afcf5a3dc5b4ccb4c54e1a6fe78d2dfc4fc2b428bc5a05 |