Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.4-debian-fips-dev, 1.20.4-debian13-fips-dev, 1.20.4-fips-dev

Index digest:

sha256:f03b27fadd4955a940c1cbe98cf2c5ba2e80853ce33e15d4fd49b4017e777de0

Manifest digest:

sha256:b29e5bc26f6f560bd65c4341902248db2fc9370a9a529b66aa1d6cbc1676c435

Size

120.39 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.20-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.20-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:adcb7def740cd7fe2581201741fb6b8905c0a28920aea1cf088fe6dc63bd5ecb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:a057b9a2c479688aa37953c9418c0d68e7678dde4b60353160a74e13197365b4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/pyroscope@sha256:0dffe32477822b1a2b9a77fe838ef58926232b799302563442c6928e2d927d2a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:3bcf2f6f819d003a4e7ab1f6e2bf900e59743e2f99cfbdd94d0f44ae7e229a90
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/pyroscope@sha256:5812e334009b1ec8bf6cdb30a9dadb3b44842b13fbf40d92e6507b63390025f9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:9794296d5f72b8985de207ab75625f08ff98517711a4825e288ec0b590dbd1f1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:4b2010a220b0efbc2d8f09476dd37230c44902b456e0bdb2ffa4afbcc91ba41e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:d98770d7f872aeb49ee7dab7f341b66850bce31480bae3b8fee1d03f26479647
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:36a66f01b0b5523a701a0be58e6186c02c74565b788c4c096a98b6167f77b152
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:10d6a07620c3bccfcce45a8dd88775dca0f6e52202432e24c944bc9366030611
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:4c1d5fd6087220fa75dcd7e4dc1af93771d87f386d81d93a5bd4b07d4c0422d7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:22784d21e0ab3a4400dba6011c0982f28926cba530882c603b09005763ac1554
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:26aead7cce0b9609554da4c2ab07f61ef73636ede80b59a68b373986f823accb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:407128b0740c19de650ebfcf95f437d3562441816e3215b3375fe6ca68c5ea26
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:131873ca6f02b8a26639c27846bdd5fe5bbb24ba28b626e68d48dc8dcf857623
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:bd046aa07b814812c8ab551815c7cc642742e39715b73c2ebd35d041adae393c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:704d782e9b17091e05f70b0551b995de098edd6239b56c0113d13b16696758a4