dhi.io/open-policy-agent
1-debian-fips, 1-debian13-fips, 1-fips, 1.20-debian-fips, 1.20-debian13-fips, 1.20-fips, 1.20.2-debian-fips, 1.20.2-debian13-fips, 1.20.2-fips
sha256:1416b72a4589cc8ebf0089492a8a6f3b848441d0a992184bfbdb8001374941c4
Manifest digest:sha256:58b3a81201d6ba07bc9b76adc317e58a3284b6b36fe856760b0fe92c2447cb3e
Size
21.12 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-policy-agent:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-policy-agent:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-policy-agent@sha256:995e0fae6034bcd7b4a4230835c8224366dc3e350ee745dc5ee5d75df9737730 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-policy-agent@sha256:4019430c54fd5643a8ccb6a0b5019e1ef8efcfcea9c82b775afd1f4b4500d7c5 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/open-policy-agent@sha256:38657771a09c0de24282a26ec13f1cd5b3bb058bea500eb101d518461d7dd956 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-policy-agent@sha256:114506c195a3aea28ea01ff1d0a1fb53b1ff0249761331a95690d09aac707701 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/open-policy-agent@sha256:1a2ff869640284590d9931afab4ce385e0b136b5f571685ab05d2b8e2167105b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-policy-agent@sha256:1036d52d837b17f0b819b7345587b8e9a333b8de6f105e57883a83707b7bdb34 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-policy-agent@sha256:6ea261b7a70af282be46d9d17d4dc5a43f8d84db55bee122e143a811eb5266e3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-policy-agent@sha256:efd1e086c2a203f4db3b7430e018b15fe54f38e84afd5b29bdd488f2dfca98a3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-policy-agent@sha256:813f7ccad42a6c1bf57170976695bcec5d17640b7c1461b8df7a40114746505b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-policy-agent@sha256:33ab672656b9a559dad09ce88448e170f362ba42f50743ed941fd908bca4d78d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-policy-agent@sha256:7aa03daf4481bbe1642458e4df5b0c4dfb4fa95c0154faf807735a32aab609e8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-policy-agent@sha256:a43b3fb22d60eaf4c4dc926125d3f4ebdf5720be57c39276a82d4221c82f6749 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-policy-agent@sha256:a87a6bf90e03c7934fa3f85680f1324eb1ddd530475c2621c86314315345b70c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-policy-agent@sha256:7c3aa0250b181eb1681c48178570eb6339bae693b76a7cf31f77aaab570d3e23 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-policy-agent@sha256:ca23fc4810803dfea351c723437ed8b77d1991992e6b38b9ea57ea777096b2f6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-policy-agent@sha256:12e519b7ecd75ea54925e11505efb36f306dcde292c566cc7c368c9ccb63e49a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-policy-agent@sha256:c6b9c582895af5cadc65e6dbbc7825b2462778770e57ca0a0c6ab9564b70716c |