dhi.io/oathkeeper-maester
0-alpine-fips, 0-alpine3.24-fips, 0.1-alpine-fips, 0.1-alpine3.24-fips, 0.1.14-alpine-fips, 0.1.14-alpine3.24-fips
sha256:6bbf43c534f29d11c9e5ecd3a6d015009c3b55909a8b0554ff03e89b9ab58a76
Manifest digest:sha256:2b60f0466f45c0739f2d08e33106ecb400aab0d322f8f5ec8a60fafe0331b40c
Size
12.53 MB
Last pushed
5 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/oathkeeper-maester:0-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/oathkeeper-maester:0-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/oathkeeper-maester@sha256:427cbe2afe22b22c8f9b6f5a9d8818e38586bea01b5930533fc1bb9d21465026 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/oathkeeper-maester@sha256:267772e67abbdcbc6a9d0c793d489a5aeab7a434bf5eb8a8322da7cd6a203195 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/oathkeeper-maester@sha256:c3f7853a8dfb2404ae2966fdcf0414e6659ed7a9cdac79776e3ad3552687fa98 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/oathkeeper-maester@sha256:f8c8151c30958f2110602122c8aec3305590dfb4fdafdf729dee4c9fd393f7ce |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/oathkeeper-maester@sha256:d4109ad37ce69f8e3ba17ee6c7cc83fa908c01ab82278c7386e611a9d0d00cc0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/oathkeeper-maester@sha256:c4f595534f5fe5ec196ae255e6883ff0c8ea99d1d86ef1d5d1fe924e748fb890 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/oathkeeper-maester@sha256:06cd8c52283552b13831e8d052039f5b5e37d445db4cf3aeb6554d0b888ebbb3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/oathkeeper-maester@sha256:0d57b934ec1a20c1db83a6bf35b00f0da177544ca9e6228b5b842156c82c1f35 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/oathkeeper-maester@sha256:d26d7f75516c92c7adb0e19bd52361c0364fcbe0a6166d2d85dcf55953759f3a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/oathkeeper-maester@sha256:99fffc84fc7b1da229bbce43bfa80b3a1f67fd6d7352e7ffe8d2c1fe765c0fde |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/oathkeeper-maester@sha256:765cbd4753c82402f21ac8329e6871729b90bec9437d9632eb3580ea535ed8d9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/oathkeeper-maester@sha256:8e0d58e4604480b22ec05b899ff799dea47ba9416ef286e15dd5911f3ee34bd8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/oathkeeper-maester@sha256:8c43d02414d57c5e60760265dca6001ca9436985560ba1b18489a05ed7048559 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/oathkeeper-maester@sha256:d4c249c50a3c849f917a47250e633da533620b78c5fdcc91cf30fee5c2c2265b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/oathkeeper-maester@sha256:6aa6fc304309fe6ab1cf8dedac357ed61b127271414c63d17b45c17f0c0429f1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/oathkeeper-maester@sha256:1bd35a63099675d50d20a8f9c2d2e7cd843f19b5b3648f043855d6e4a2c66f92 |