Sign inSign up
Homepage

dhi.io/homepage

Homepage 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.4-debian-fips-dev, 2.4-debian13-fips-dev, 2.4-fips-dev, 2.4.0-debian-fips-dev, 2.4.0-debian13-fips-dev, 2.4.0-fips-dev

Index digest:

sha256:f551bace7f2be87dbc80741ffa8ddce85586213706227a5faedac1e93db5c230

Manifest digest:

sha256:24ad6171f85276042d17368d3b69528535ba21f89fa10f0e04a1ee13f9e45447

Size

71.93 MB

Last pushed

4 days ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:ab9fe212e0968d238aa47183a427a74f3ea5036b093914d973ffc11d15625b7f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:1454c862b1743911a56a096c9b201a43932cc7bad1d060e496ced110c04a1c13
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/homepage@sha256:2049b875c7477a0c81479b08f370a1ae2e45f2b00de3111f45cd369ca38eeff7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:b3b6161df86b602a458f5a00b6c0c54fc4814fed00c9f995617fd8c93e87910f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/homepage@sha256:88086ae8567f480d85fd7564dfedb82dcb284e7236db8dfb26d726f7049a6de2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:a0b204ace8dccbbaac02d7861e0d21fb01d4b4e9c3c5ea4612dc3f45a6924b29
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:bb6463b45a267dca0ce2c6339ac4939839f6e3180ad8f0d5274bd62028b1349c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:52860e8b43d8a07a3a3a3d17f014d7b453256d456628a4d08ccb83ddad0fb334
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:066e514d7ab2fb58818e18381e216cd72a40fcf9dcd8dbe76f810979c1294d77
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:d36b295ceacd7bff1422609b6fa3ca64563187a2d4bb16e38680897a890c66da
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:38d7454934865fdc7bb148b976fa47929a8789806021cc2a5e76d5df004fb151
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:dd458c05a56ab44a1a0d218e90d6d0e49c60ab5e6808548d555e61d3cdbaab88
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:064e10a69d7b144ef3fb6a5fe58b13dbbc3d08d33f0f1197208bf58593e6768b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:0ac97366448ef4126c0d997928c5dfacf247ec237793a9c009801e4357091891
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:6a7dcfba4cd860b11d86252c523920420873cc325d1c6234c86dea918bc8b706
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:6d2ca0f93b4d3781c1f7289ec15772a8c4523d8970368da28e945c39b557f28a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:a6c7d4e239728c013fdc4e1f60b313ab29da061ee068220460ede519004822a1