Sign inSign up
Gatekeeper

dhi.io/gatekeeper

Gatekeeper 3.22.x (dev)

CIS
linux/amd64
debian 13
Tags:

3.22-debian-dev, 3.22-debian13-dev, 3.22-dev, 3.22.2-debian-dev, 3.22.2-debian13-dev, 3.22.2-dev

Index digest:

sha256:7e3f2ae1e784c80c0e1e7220847e97e9c10e12fc113a52d7944755d002334ca8

Manifest digest:

sha256:1110881dbadcded9912474b2656537853352ca4415749cb2128995af89fa1f4a

Size

63.65 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gatekeeper:3.22-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gatekeeper:3.22-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gatekeeper@sha256:27d7123d9f893d27679a3f7e017ae0bbf047015dc7f0528b4cc736f80b9e3e00
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gatekeeper@sha256:24f152f0cc551dbae267c7b5e65ec61760055ec23131cbeb3c5ed4b774b01122
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gatekeeper@sha256:be800fe4f93459466a673a4ec07f84638f1ecffcbf895eeac46a3376d247d4e5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gatekeeper@sha256:35097b7698a4cf1a9a136ae80745b07cc85b9149ecb454a45284c51ebaa153a0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gatekeeper@sha256:fa2d5f22203c5081c758eba8c21451c26664f0ecdba574570ef6d7b3da18acde
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gatekeeper@sha256:22c6d47996882441bb16c88bfc4426f3492de2e6b85be5e189e0f327d95312c8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gatekeeper@sha256:b76c856119b8c1a304660afa38108ac1b942b727401f29390032d8430e7b2374
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gatekeeper@sha256:e614953afa8407c6226abc4c4325c01674224420f007367dd3a61197808e0c46
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gatekeeper@sha256:49df7e037ac0c1bf33b2d9fe34e2e3ff124993ec34d01dc1b45380f63bd9ae80
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gatekeeper@sha256:d30838e23d783e5ff746a0ffc01b3857aeb4b2c233aea41aad9276008b5638ea
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gatekeeper@sha256:e1d16d65df9b5e11c2eb5b08f259cc24e19b6ea180f0c5272bc75f4e5a1b154e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gatekeeper@sha256:c4211345a729bd8d84f462a72d5c92d4949c1b6f9de0a70cee4db8e8cb17f792
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gatekeeper@sha256:f8eac8fa92a3ca9d85db84f7e52d5fc21ee9e730d3ba3d95903525a9d4fc8691
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gatekeeper@sha256:a11699166ea03ec4c8f0ab8bcae6f9eefbaf63170eac16715ff9a8946635c6b3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gatekeeper@sha256:aacf2fc67593e2bf0563f06a61f073c59b79108d36b6b8e7c94802bcd23478d6