Sign inSign up
NATS CLI

dhi.io/natscli

NATS CLI 0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.4-debian-fips, 0.4-debian13-fips, 0.4-fips, 0.4.0-debian-fips, 0.4.0-debian13-fips, 0.4.0-fips

Index digest:

sha256:00debccffa236f1150c45bbb8e9aca284c611c89aab523ee62387498ae4f894a

Manifest digest:

sha256:3a8d3c295efc91446fb05265aaa9081613f499f7d74827c56eb4a889582031e8

Size

17.33 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/natscli:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/natscli:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/natscli@sha256:e7079ad9e957068ef0e9b299a62c0d16a6f926718a0be16c3e2fd9f643fd0357
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/natscli@sha256:22220fe93c8e51e984d7d94ac6ac9ed3155606b1a57e17ea1d6ccc3908a603d3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/natscli@sha256:536c9856cd559b945a454cb5ccdf5e326e76904b2e47c72354797600155af2a7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/natscli@sha256:836b974bdd4245d4b1634268d36abda3b2196c4337238c3f45e05ce6e9feef06
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/natscli@sha256:69dd047a6b815d670e1189b69a075a9b7ee178c0740d4fcb10084341291125f0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/natscli@sha256:4b44ec8ca7183d32d039060950c944ae08449cc06184caa134cff0c7a6cae6e4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/natscli@sha256:2fe321ab46ad52a6c13879acd188e9b170bb5336a78cdb3d169aca4b6295a7c7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/natscli@sha256:d23e51b5e3b5f33db000aeecd80d85fa44950703f05714626fd9728aed81e51c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/natscli@sha256:6dc82888b77b79306b98f54b6a2c917dd2367ad1964978d902384b974f29662e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/natscli@sha256:fb96c459b675c6eb3bb2391f1a2f3b0f70041ff3b7eed16f4f730d7bdfb471ce
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/natscli@sha256:18fb5610a8b0d87e76185a639aa65e109cf72703df50eb777e107923cb08bd7a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/natscli@sha256:3757098e86d9555b8b8adeb5dfff173b44c51884bf90a9bdc1c5f9ff3a301fff
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/natscli@sha256:fff3092c7c4695f50ba9d493dfd8eae31dd98b6d083b5e98e17cc7727a388a49
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/natscli@sha256:affef49179b337ae6af5c888cbbc38464f448903b0b527aebac677fc197d51f1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/natscli@sha256:977cc0e9952ef2fd83f5b0958054a109dc6058f7b6f1a7c65044814cd18efd88
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/natscli@sha256:88206674c87fc83cc13217cb71d354a9ddbbe1fa2e81195c782707615827d49c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/natscli@sha256:ea7edb7386e062e69f76e13ab96d5ce3ac71914a1b330b0085a8efabbe28969a