Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.16-debian-dev, 4.16-debian13-dev, 4.16-dev, 4.16.2-debian-dev, 4.16.2-debian13-dev, 4.16.2-dev

Index digest:

sha256:1d192cfb5cd6b21680438abfbc8e69ca54aab648ca6f05d29cfb1efaedb304b3

Manifest digest:

sha256:7b94d2683743a0ec94984f64ea0434bd1d1b2ba261441fc5dc90fa5075fc6f2a

Size

48.57 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:038ebc65546143a86a1c5c79a0a3ac8d15ae09e42ce0b796c0b8b5b3a6199e6f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:b1eef7dc97af12b8ff956dd34c692bc5e441577fe8a86a590d02bf92aeb9b1ac
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:57665a128ad22b1b102a4b2d81de86d6dca124c5a6fd3b33df89c5c6e5378d92
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:f3472536fe882a059355b46dfb787dc4babfd928ba5594fc4279ca6509f780b4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:dcecba2ee3d883f8ac5b55027d47527ddec1df9e0bfb4f442fca8b52d0bb0c64
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:ae133f08ca14a32162263a583ae9f64a68d8b29d646c286215ad613fcacf6fa5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:5558186f69584858b4d79311094d713bda9db0451464fd238f783c3b4b561c5b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:c577d695df5858e466cd949a59c8a088170d7c94c0bf8cc0fb4c40e908c3495f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:66fefcaad90ef1c7245e1ae1088814f257e62c367171ec6b3cdff494a4efb8e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:2465ac1514ce807ead69b9da8c068ea80b3bd5397be1e785ef8b7f7a3656378a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:f4a5a1dd8b007a282c68215dc7046570decb8ad9a6f6c0d07476a1b2664e2b92
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:076e68042d5e6be717373c15395f6f122b92d2593ff181a64fe48f8608116f9c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:5d0fe9994a85e62fc842e790606c7cc4bb8cfb900e681b19fe496bb8a32bd259
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:82dd4ae194727c91836370904fd52dad866e52776ccdb23eaff26ef9c29177bb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:4fd14c45884bdcca51478db017a44b37da43dd83b7077bf31a5caf0eb7b60f37