Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.30-debian-fips-dev, 0.30-debian13-fips-dev, 0.30-fips-dev, 0.30.5-debian-fips-dev, 0.30.5-debian13-fips-dev, 0.30.5-fips-dev

Index digest:

sha256:708b549f4304a60745900b4d8fd4131e10a1499e317bfbd6e27c6a3df472b45f

Manifest digest:

sha256:8f7c68d578bbd28e9a35d93369fa95f35d757377533612669db588b20161efc8

Size

56.76 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:7fdecbab9b97a6105bc6092d2844e6e6f720d7632bbb73930ad47daa5d43c890
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:f2281e83296eeec324eb95c4458a1719c18533834977c1c60e2a2ea7cb04aefc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/adc@sha256:17576f525eeca253215ed7f493a6af53e88f7a529ea214809ddd83421f05bd8f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:d9df4d8eaa9236d68e19306294fe7f00b0b29d7ba9da021cca0fbab524f18147
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/adc@sha256:19899739e9920e592faaba8cdd600163ab106aae02e2a5677bcb87eb04593e4a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:620b59c0b5269fbbcf98f2e2c4d2b5791b68b4236935870e1dc8062b556a060e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:9a8072290f2b301ae5e06bda0563c556f5230b1abe2a2fc3c8af383c032c250f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:2f6193600a9b1870e7f22515860c4668a6635790c0b58c0a143912eef45a28e1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:f823f696d693ab6d1d9301c05ba879455fde1acbd1262c19ea9bb746acb361f5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:d9f0b8dd909923814c3af4cd24f70c5a9fd6f57298c447526d5b4f18fba8ff72
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:ed09be76da91c66a8aef523af032f11c7b45ec58beaf92ee6af6266f5e8eb514
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:14b282a16c7bcf1537d5a9ec07b1b55b01b3448da3781658ed8a1341df5f9199
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:dd09deef12f7f062a4c16d86a7e10774c351bbf57694757f02f4e45363977f01
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:a8266ccb4764a203175fa0907d537e83ded5d12e3213ae5bb2bb19d9ec9888e2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:ba006bbbc0878eed3898c8fd51951d3f2b3b6e3e5ba318e0ca1718f33949f24e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:973fca9ff3eedb368fa0233630a4baf947219634059ef4b5a85c1556a7839d84
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:d6484b441edf49d0bcab80d6fcb37f762bf84ff2d9c25a8ec17b9cacbab9ca84