Sign inSign up
R

dhi.io/r-base

R 4.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.6-debian-fips, 4.6-debian13-fips, 4.6-fips, 4.6.1-debian-fips, 4.6.1-debian13-fips, 4.6.1-fips

Index digest:

sha256:ce2c07251a1cc272d8c14020959c561d26f564fd2ffaa226f6ac5fcef8116428

Manifest digest:

sha256:2441c9c77e627818588a5903af2f6d239cdeb17205bc9a882bed4865164f9623

Size

110.21 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
1
17
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/r-base:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/r-base:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/r-base@sha256:d24b0ec181a3123897f0d1ead8ce9d6da898782d0e06caed904514b75646c0a2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/r-base@sha256:3b1aa57b84a8f24c161817ea2f93cb45fde46e77b1856a0905ebb8e48fb33b68
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/r-base@sha256:8c399d4736bed5539d38bb3c5e92a6ad5553f56c577c59e0efb7ef5eb2123b0c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/r-base@sha256:2f57283359c78d86c1fba237c2d6e1003f6ed148b7ce28eecf665d48617c159d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/r-base@sha256:fcafdc760bfe59d99d29bbd2bd52a6651c3f6399922d271ef1e379a354078b1d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/r-base@sha256:7da53ee69c1122026e638d5fedf125b9c568ad55cc4cf7276d2819dba0b84070
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/r-base@sha256:52e8146f69161077ea7d0956e4294c9fae8fc4b13e1ed6e368445065faad648d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/r-base@sha256:24624985f7d154e4e6f3e8bc37497991e837703c426e54856eb24e135b05d68c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/r-base@sha256:a7c7f6c7f1804f8a99d6a71fcda852dc48a8f7d78bd74b5ce3248295606ec477
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/r-base@sha256:20e16b47e7a483cb2267f87b237fa92828e96a7c621ed8fa7e7f0a85e8b87fdc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/r-base@sha256:e0221f83b12d4b560e632f67454a0150b648de888f88b2e217c638c27eb38cbc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/r-base@sha256:00ce1b15265910f079d1bbf5753525b5450de146b1d50702deacab76ea12ca4e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/r-base@sha256:c130bbb87e0d54cabe78a88c9e6e78116fcced7144e3525aab4102a0d58184dc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/r-base@sha256:3a91a78fa002f6ff239d223e223f1f214edfd3267b66ccf98f545e5138cd5162
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/r-base@sha256:932aa4752ea5d53c8690fd3fb3ae39502a2025ae2aa7ceba3e48b9bb6504501e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/r-base@sha256:aa6782012dc725b366908714f427505b081057d674f22a626ced399fa2ca5f93
SPDX SBOMhttps://spdx.dev/Documentdhi.io/r-base@sha256:8a01ec72551195891800be7f3ac6f1477401d5d037ad13dd2f029d730428f764