Sign inSign up
Cassandra

dhi.io/cassandra

Cassandra 4.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.1-debian-fips-dev, 4.1-debian13-fips-dev, 4.1-fips-dev, 4.1.12-debian-fips-dev, 4.1.12-debian13-fips-dev, 4.1.12-fips-dev

Index digest:

sha256:39146db1ca929f6418e96900181e3b12b4edcf17177241ab062cb6ac347e9da7

Manifest digest:

sha256:674eb63ae3185f8c310ae0c996b48b21824ab6ad348f3e97a23d50bca7b524d2

Size

237.90 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cassandra:4-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cassandra:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cassandra@sha256:175d60c53c9bc0015dcf26e30806c5afaa802202aa598e1b3c4c4c4455d7390a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cassandra@sha256:ac6f85c2100d5b0c592d309a10901c8a191e6c050f06f8a785a395f95bc36086
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cassandra@sha256:95613bde890cb3145180a4533ef8561bb60af03197f17bebf24979df9b386690
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cassandra@sha256:c137489ded9ba3d2f4ee23523270e0db0f475e91a9968fe44202b97eaa30aca8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cassandra@sha256:4629698a797559abbb2789a325a3061c77a49c2f76b119ad2e6b614e186b9302
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cassandra@sha256:aaad2536292c84207823b03ac8c359feee78e4a6e38a6b6226424a875b29f5f5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cassandra@sha256:5f76f85b69bc099ea04b0f0677c48ad5b813355b45a549fcea2b610a58554696
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cassandra@sha256:cc4be1f27f02a64a54c9c409ac7ef1d0b4afa46cdc3d1acaa073fd61b4762ae2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cassandra@sha256:b8c11ae2121995af1caa6c00aceeee35e309cc93ddaab4ddb738c597331300c4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cassandra@sha256:922b8f62f7e073c03e7c90d16ce8509bc8b4c287d014b4b1e6ebb8d3ce5a9a78
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cassandra@sha256:b93ec35901d8bdd44302cc9762a19880cf8b50b081937a62f09f22d73f33c14d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cassandra@sha256:2159784c8be8b65abb550204e413c5e3d01f5538fbb26251279c3876f31d8000
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cassandra@sha256:3cd8bd364fa78a4da4c4d09a69175405b5f933517ca1b6cdc43528df06960245
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cassandra@sha256:9e556109282d0d0154f6ce810d8a3856d42004ff36d48d2f91dd33f123e5103d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cassandra@sha256:42076daf355463728bc35a71be542e1a106d79abe2bbfbf11a3e561a65b7b312
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cassandra@sha256:09a8793dac81e4c92c53954e7180e30565f745d16ebcbead78c22483bd8a58b5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cassandra@sha256:1d27b75a859132ce037ed1b3d5476a3773f759be54e66df006ef636c1b95b371