dhi.io/gatekeeper
3.22-debian-fips-dev, 3.22-debian13-fips-dev, 3.22-fips-dev, 3.22.2-debian-fips-dev, 3.22.2-debian13-fips-dev, 3.22.2-fips-dev
sha256:7aa9288916701565f9f731c8511e31960ea9b1da7db03aa04ea0ee48c0d89138
Manifest digest:sha256:f78ee672e56117cf2b24d0ce69a3a9e6785e939c3d01dac2f01b5f9bc6783931
Size
64.17 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gatekeeper:3.22-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gatekeeper:3.22-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gatekeeper@sha256:a19e1e4653c8473da56cf8e4d0a4c8c61c3d7ac0fdcfacc67acda6f8febd8c0e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gatekeeper@sha256:35395e6f8ff43dabd2c097dc5bc5f2e51b46941553c18b6c0f8e75b8619a180e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/gatekeeper@sha256:18da42966703c17859db844d18f0b78cab5e72c1f21226ab79f353364dc6dfb2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gatekeeper@sha256:730e6b3c34870f661b4f8b823968742d9d6a0f6d02a87a3a09766e05019ef191 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/gatekeeper@sha256:d19887509e1129b7b7ce1a2a126c19d4210715256708135945ab710a57b9d1da |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gatekeeper@sha256:1327fe5c2cd70ee8b9215ccd0e039f96611c6fdbaa079b5919e9986d37b2ee48 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gatekeeper@sha256:6b9ac8f3999738659a5be9d507f8662ab8f51947122712d67ee1d46e30554bdf |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gatekeeper@sha256:ad269728f6d4baeb1df2a0968a088c6541cd36ace6eaf941b8cf96ba31ac7a93 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gatekeeper@sha256:2e866380a994a910a4e5a2c7c151364759f9b7ede7ce8eaca8d6580abf113a93 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gatekeeper@sha256:48fd4bc87cbd979dbdb7adcc120dd06a64cf56eafce8817cf1cfba6c33497f92 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gatekeeper@sha256:ae58a0b3c4b80b930e40d547d60befd0ea89dff5efa832613dbebaff4a23d54a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gatekeeper@sha256:ea7513b35b63ee9549c5f43e5a16f09a081b2152a077edb486e4e96a9440bf17 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gatekeeper@sha256:ea1542be5a995ed2a4b2f52a795081271383f86e25acb8a3bb48736ddeaa3c34 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gatekeeper@sha256:2848449c964a87ac6b482185ff7af09a8073ee4a0238bfbb9c05882ff506eb98 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gatekeeper@sha256:218c6da474735e26cd9c410e916830f4dfa1d5467a3163623f77e915b2febf4b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gatekeeper@sha256:41c099ecd92c3bd7f53f0eaa6a365429fc657de23c998d1c4d6cf8a485bfd0ad |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gatekeeper@sha256:03bb1f0db64598c4fe2e1ae928a08e2c469b3534baab2f51afaaf4b6b421f9b1 |