dhi.io/zot
2-debian-fips, 2-debian13-fips, 2-fips, 2.1-debian-fips, 2.1-debian13-fips, 2.1-fips, 2.1.20-debian-fips, 2.1.20-debian13-fips, 2.1.20-fips
sha256:1893114ff6cccdae4ea4556c99eeff5a8e995706a5714742b802e503e04c8524
Manifest digest:sha256:862729bf81da083d2fb4e0c20a55dd4f7a32b72c6fbd2aa3df2b4b37255d4aae
Size
57.35 MB
Last pushed
6 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/zot:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/zot:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/zot@sha256:e340684a0c73e540ca8bf1f45a38dda95cddef746f2d835169e447b4f6a52fea |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/zot@sha256:d8051b0243a0f75b48811ba1634c275aced49251803037c34327173d1c5a8071 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/zot@sha256:70e66294874c4ff81c41841884d34b1d13f687c746f0bed74b4ff76f2976c596 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/zot@sha256:97b84430bad7c9a2ed81032395e321fbd071172c38bb0832958a5c4e63c7b342 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/zot@sha256:e0dfd0db19661d5f32f004efd9cbbeacc30911b29d4203e253bd96847f8e94a1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/zot@sha256:b34d969aedaa8bfe1a3dfcef7c89a29b9e8d08d5094bdc538e425a9561eb7138 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/zot@sha256:cc2ac6902a2c3a8db5828dc4daf8fe3d8833208ab417cc986f5f01869cdde70a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/zot@sha256:6b1e834d52d43f49cf8e8eca58e7b0b945991dcb986c151ed1d14df467d55466 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/zot@sha256:f22a22b4ebe6fb09cecda7547a57385a732e356ecbc013a8e91b222905bcf229 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/zot@sha256:0dc6fdd88044abe9f989902399fa959082c35f67784a28fb93c6fe0faf39e1d0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/zot@sha256:a00dd4edc4c38f3bc74c3fb131aa315de2525f2d58bf854e713ef1c882e50962 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/zot@sha256:6314db18e43adc2487af06e6ef702639f7a32321df257b279e0bf73d904dac92 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/zot@sha256:1dd797efed4af730a9945c767159c29c815168f2ce15310b13b659a4b5555167 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/zot@sha256:45e370bc38e4e7a2f658d1c59e1984d9ac07089c573b50b3c7c45a17094824db |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/zot@sha256:b25e581d007fd7247b14f8601e11673ef599788f9334bee22458086f0694db1c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/zot@sha256:8677f98d64fcec686630161af0cb5d7e25f8e188d4c83cf7b27b58e001ce5922 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/zot@sha256:3a6787e963b681e958d7e33ba8730758fbcf0bda9c2fafd63d83ff21f0ee3b8a |