dhi.io/pyroscope
1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.4-debian-fips-dev, 1.20.4-debian13-fips-dev, 1.20.4-fips-dev
sha256:f03b27fadd4955a940c1cbe98cf2c5ba2e80853ce33e15d4fd49b4017e777de0
Manifest digest:sha256:b29e5bc26f6f560bd65c4341902248db2fc9370a9a529b66aa1d6cbc1676c435
Size
120.39 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/pyroscope:1.20-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/pyroscope:1.20-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/pyroscope@sha256:adcb7def740cd7fe2581201741fb6b8905c0a28920aea1cf088fe6dc63bd5ecb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/pyroscope@sha256:a057b9a2c479688aa37953c9418c0d68e7678dde4b60353160a74e13197365b4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/pyroscope@sha256:0dffe32477822b1a2b9a77fe838ef58926232b799302563442c6928e2d927d2a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/pyroscope@sha256:3bcf2f6f819d003a4e7ab1f6e2bf900e59743e2f99cfbdd94d0f44ae7e229a90 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/pyroscope@sha256:5812e334009b1ec8bf6cdb30a9dadb3b44842b13fbf40d92e6507b63390025f9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/pyroscope@sha256:9794296d5f72b8985de207ab75625f08ff98517711a4825e288ec0b590dbd1f1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/pyroscope@sha256:4b2010a220b0efbc2d8f09476dd37230c44902b456e0bdb2ffa4afbcc91ba41e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/pyroscope@sha256:d98770d7f872aeb49ee7dab7f341b66850bce31480bae3b8fee1d03f26479647 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/pyroscope@sha256:36a66f01b0b5523a701a0be58e6186c02c74565b788c4c096a98b6167f77b152 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/pyroscope@sha256:10d6a07620c3bccfcce45a8dd88775dca0f6e52202432e24c944bc9366030611 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/pyroscope@sha256:4c1d5fd6087220fa75dcd7e4dc1af93771d87f386d81d93a5bd4b07d4c0422d7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/pyroscope@sha256:22784d21e0ab3a4400dba6011c0982f28926cba530882c603b09005763ac1554 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/pyroscope@sha256:26aead7cce0b9609554da4c2ab07f61ef73636ede80b59a68b373986f823accb |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/pyroscope@sha256:407128b0740c19de650ebfcf95f437d3562441816e3215b3375fe6ca68c5ea26 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/pyroscope@sha256:131873ca6f02b8a26639c27846bdd5fe5bbb24ba28b626e68d48dc8dcf857623 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/pyroscope@sha256:bd046aa07b814812c8ab551815c7cc642742e39715b73c2ebd35d041adae393c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/pyroscope@sha256:704d782e9b17091e05f70b0551b995de098edd6239b56c0113d13b16696758a4 |