Sign inSign up
Nessie

dhi.io/nessie

Nessie 0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.108-debian-fips, 0.108-debian13-fips, 0.108-fips, 0.108.8-debian-fips, 0.108.8-debian13-fips, 0.108.8-fips

Index digest:

sha256:56097d8788db86479f76348a5f275ecc97bdd9b518d286acb138b554704c782e

Manifest digest:

sha256:10a7c4cde0135ea9a22fe5b9ba0bc40270b62d03fa7f7d9967b0265990305e88

Size

291.52 MB

Last pushed

2 hours ago

Vulnerabilities

1
3
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nessie:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nessie:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nessie@sha256:a48f69a7bd0afdbf217f9d33d92b24b1cc4d5d7d22b3d98848eb73d1c1800ce8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nessie@sha256:4b10963092b3e9fbe7aa12ed098805f2dd6e567feeb070533c6a7b5c6e4f3608
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nessie@sha256:c576974d682919dfa13c2f75e566eeb6fdc4fc21cc874ad81992f7991f80d53f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nessie@sha256:f38c1b9c7258380220091e6e241742a433ac34d86ff6ca91610be73f5bf62486
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nessie@sha256:719abdad2ba272f1896d13ef1cf6db5430af5f6980881dccea6f69159b20ff0c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nessie@sha256:bbdba7a5aa722677637fa60f40eec7c646d928b65f9536837c5b49fe59fbad39
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nessie@sha256:4771bad78f0ead6dc5dd3bafa343855999bec3366c6527bfd7acc8dc6434e042
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nessie@sha256:0640ea8ca78b0227ae997ecd835787591d5614e44adf1ecebc233d6ace15888d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nessie@sha256:de89f85a266301b59dc1048e544f506bcd2f1066952b63e0f9beac192917545c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nessie@sha256:97dc06cf955c188c1161c71f095740361426f35f003e6f4f395cbee1a2b6dbd0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nessie@sha256:62a7a30623d5933db1867aac0fdc9cfda26f76f9721adf68a5c972d30567762e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nessie@sha256:ac0646d7ed789934c89dc17f60029b0d4ba0fea7526da31dbef9bfb54d874949
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nessie@sha256:c08eb48397b4bf21a6f3637e2509c78938c767adb1d6f210cce317dbe5c121a8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nessie@sha256:6bd3ea64a1258de1f9e6e9657189d09aaa306cd9eb2dd775c53f6f09ace25bf4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nessie@sha256:c5fc4af59aab60763192e9fd0dba6dbf4dfb6de319d59c2f95298cc46adf78c2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nessie@sha256:1148ee7efb418619fc6c5ad684181fb9a282bcc42f9973a512d4693ac3ac7da0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nessie@sha256:fa4d0baea2245ac376aa6dc9ef80bfd42c3edb205fdd9e1d10521ccb79445663