Sign inSign up
Cassandra

dhi.io/cassandra

Cassandra 4.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4.0-debian-fips-dev, 4.0-debian13-fips-dev, 4.0-fips-dev, 4.0.21-debian-fips-dev, 4.0.21-debian13-fips-dev, 4.0.21-fips-dev

Index digest:

sha256:f8ae1b0194b096d6017d58f38f1cd34052a403d7aa789de3ffc916ca1b076fb1

Manifest digest:

sha256:d09616fa873570cead4698dd01a4501048eecdff61225a4e07779cd14ad75b72

Size

235.37 MB

Last pushed

22 hours ago

Vulnerabilities

1
3
2
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cassandra:4.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cassandra:4.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cassandra@sha256:efc214bd33413abb90ed86fca176b08128a91ec8e8750361a37bbe52de27284a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cassandra@sha256:0027384f2b4dfbcb9cd32372d7864d408d92c3ccbb1c1a1dae8764f88204a19e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cassandra@sha256:c179ebe09850325d16c9f736507ed54411805db93091958b60021d57171323e3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cassandra@sha256:55daae3d791d2b24f1723b94c24d349e31b29b975175eeb125d13bff724d8458
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cassandra@sha256:28e73c5e6d5455ff6a29146e12da9039b4c9694e073ec7f3fb21e9bc2a54336e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cassandra@sha256:e5f2356875608ba1939826ce04c6278acd60b1e37e87dff4f65e4ce86c65b44c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cassandra@sha256:2346842a0b89927db13a94ec2d149ddfeb7b178b2bfe7a973a3838ba29aea795
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cassandra@sha256:729706bef0a9c7b318cfe628e6ab4ff3d45e0fcf804158faaa06badd5f27bea2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cassandra@sha256:885b71ce1dd647f5bf91a861f3b76707293f92d9d31164eddca20feb371bacd8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cassandra@sha256:c396974c24ba0f262ce183ad5b1872ffd3e5c8fe4b6f4cfda50fcf37e744eb3b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cassandra@sha256:09a02f0f63dbe0a1afba514f056a3d9cf79d57f9e3a537e33803d4a448b529ae
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cassandra@sha256:8f8004ca706bb3a299181b27d4088337049e1b711b9f0cf93ba1a1d0ff51c2c7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cassandra@sha256:a32b8a3a9dd3e64c5b509c57eb3c5394cbfbcf507a120872f6246374069021a1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cassandra@sha256:cffb7395a873757d3c09386f08b25923eff54fb457a6c27b03f0ee457b418f47
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cassandra@sha256:48e72515a785d19f8e000050b9687b93f0dffbf164c1203d5a375127980a5ec1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cassandra@sha256:574baaa4f665dd131f8e4e34fcd7cf4404964123795915a3c2e7639ef5a5e0ba
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cassandra@sha256:7409f4f770ee3259caca09296978521c13f6f56e64ebed5ce0d23e183923c0e4