dhi.io/nessie
0-debian-fips, 0-debian13-fips, 0-fips, 0.108-debian-fips, 0.108-debian13-fips, 0.108-fips, 0.108.8-debian-fips, 0.108.8-debian13-fips, 0.108.8-fips
sha256:56097d8788db86479f76348a5f275ecc97bdd9b518d286acb138b554704c782e
Manifest digest:sha256:10a7c4cde0135ea9a22fe5b9ba0bc40270b62d03fa7f7d9967b0265990305e88
Size
291.52 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nessie:0-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nessie:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nessie@sha256:a48f69a7bd0afdbf217f9d33d92b24b1cc4d5d7d22b3d98848eb73d1c1800ce8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nessie@sha256:4b10963092b3e9fbe7aa12ed098805f2dd6e567feeb070533c6a7b5c6e4f3608 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/nessie@sha256:c576974d682919dfa13c2f75e566eeb6fdc4fc21cc874ad81992f7991f80d53f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nessie@sha256:f38c1b9c7258380220091e6e241742a433ac34d86ff6ca91610be73f5bf62486 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/nessie@sha256:719abdad2ba272f1896d13ef1cf6db5430af5f6980881dccea6f69159b20ff0c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nessie@sha256:bbdba7a5aa722677637fa60f40eec7c646d928b65f9536837c5b49fe59fbad39 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nessie@sha256:4771bad78f0ead6dc5dd3bafa343855999bec3366c6527bfd7acc8dc6434e042 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nessie@sha256:0640ea8ca78b0227ae997ecd835787591d5614e44adf1ecebc233d6ace15888d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nessie@sha256:de89f85a266301b59dc1048e544f506bcd2f1066952b63e0f9beac192917545c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nessie@sha256:97dc06cf955c188c1161c71f095740361426f35f003e6f4f395cbee1a2b6dbd0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nessie@sha256:62a7a30623d5933db1867aac0fdc9cfda26f76f9721adf68a5c972d30567762e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nessie@sha256:ac0646d7ed789934c89dc17f60029b0d4ba0fea7526da31dbef9bfb54d874949 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nessie@sha256:c08eb48397b4bf21a6f3637e2509c78938c767adb1d6f210cce317dbe5c121a8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nessie@sha256:6bd3ea64a1258de1f9e6e9657189d09aaa306cd9eb2dd775c53f6f09ace25bf4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nessie@sha256:c5fc4af59aab60763192e9fd0dba6dbf4dfb6de319d59c2f95298cc46adf78c2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nessie@sha256:1148ee7efb418619fc6c5ad684181fb9a282bcc42f9973a512d4693ac3ac7da0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nessie@sha256:fa4d0baea2245ac376aa6dc9ef80bfd42c3edb205fdd9e1d10521ccb79445663 |