Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.17-debian-fips, 1.17-debian13-fips, 1.17-fips, 1.17.2-debian-fips, 1.17.2-debian13-fips, 1.17.2-fips

Index digest:

sha256:1afe7695201590e8ac0f0e2da8978ad22226b40f81a924ddd64e3ac6721962bf

Manifest digest:

sha256:2fedcce63084aaef8ffd4e07ba308da5925e139dff215824f02404b023b325e9

Size

38.57 MB

Last pushed

5 days ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.17-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.17-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:74273ed29600c25579acbd409bf604ed235cedd704db38f02ddbac51d7bd4dad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:4b03b10fe478ecc708b17d5a22a46e459782d7bb6348e3cbcb832358a48b2e7c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:3231f2b1b4e6cbf68aa016133e47d14a89ab98946e2e3c733d16c3d0262ec309
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:a31a62a758ac3563d9da38114b730dec6baf2b3904d8bd2f405d4772cf45695a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:d4fd3a6d854f977372da76b23fb6d218b7e5f3b7e894e7864a0b406a28609545
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:9fb99758f745b0dc0d5d397a1b606e6e90de1ed276c74bfc94bf874f7cf29ff2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:94a9622dd469de284097f6106c280038f9fdad835f01bc244e3838fef8e5384a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:c2dfb23546a4ed01dd64e2c0cd9871840241d87571fe54926ab6fc051296ca58
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:66efed5c0296878c8f7c1bd70a235f9acf3bb67c077eb276e1f2d7c87e46c4be
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:e91ba2bbf7d5370c8bed13686904b71da0c66556d1985ac79aad793d80babd7b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:c4ff99cf2a57fbbff3f020a77359dd58c289c1c320a5381f13ce9f9cbef55a62
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:9bf47a346a752dd3a994cc85e87e3e41ac4d4e0c7a9be0c4896439b53cd764e6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:665585e1c2ae9156d52f4527a05d527f7c656bdd0f2377f232e2d086cbd839be
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:7b081e8d224c5b13f94aa7e0b9aa9073d61504453e67b72e5c566352bf992144
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:e07d053884d7a4247ad97e3fc5f901ae121b7c0af39870f85a54a60b96f5c53a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:ed974f9137d0dafa44981cbc625e5431d5599f81d2209e3fe715f225be5351e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:da38792adb78892fd3c911484eb230baf2deed5c8ecdbd63f00f7b110ef9816f