Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.17-debian-fips-dev, 1.17-debian13-fips-dev, 1.17-fips-dev, 1.17.2-debian-fips-dev, 1.17.2-debian13-fips-dev, 1.17.2-fips-dev

Index digest:

sha256:71d1fe3a74df489f660e265026efc5a9c02b8e87ca87e874d8bf6f5c715362ad

Manifest digest:

sha256:34ead06c2a9623c13b61c149f86cd32d8a9d377adfdaf83cefa8a84f7dbf9024

Size

83.77 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:99345ff7ae9880814b7168ec8ce86c5fade265c53c9336736eddaf819971b5b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:37a098d1606aae68272a371871433ef51787f87df21f70017b27c74d7bb24a9b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:ea1900464b27b820306e26a2f1ae973b89733ffbe6d2595ae696ba0a56377a99
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:c9cbfa6a643fddd783ee6c61feed325e1ac4fc0fb715acd82544240d2594673e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:e8e8a15c8c423e6c1bab7035d94d5727d08a0c6645839f6e234e7f5f5b53158d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:1f0540c74c2402b01489061191b245a9f2b1fd468a41894912b317cc257f7460
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:2d14e0cb08aa48692b6fecd593964a97053e9ef00c6f3edd9c16a398b915900e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:d911bb7ab55143dc0031d6290589696c15e93a1317cb92a1a6c0b27a84d436aa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:ba58d7bbfc4ae6fbbc58cbed754d3f406038e7a1b4c1b10338533c6d68925ea9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:a247b0a7e00ed601257486dbb4211739783189d5c1e2c9009a53373b36965c2d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:3596f1aea1f3edf5dccfe00b2bb7e054c086b447a5f8e33f766329798d0cf82c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:1f52ede02c0384aea3966af91629c8cc3f7913d9892d96e1075f83ecaccb4326
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:dc62ea5fe26e87b4f775dcaaf4466b18ea507ab5e68e94778456703d1293bf9e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:469a633cea4151319e7664fd11f83d4e109338a546a9e0ad7597218275a2258e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:2caa493f0699b546f35d53aff2ed3447cf183460f205c102efcce1c60dd08d55
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:d20406b41ad1011bf0d247a5bec443fcc790ac3d80a4f7da475c002641f9e0bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:d23d3e0e146c03ed0c0429b426d768f0bf238739d7fce36561eb345ef0dd559c