Sign inSign up
CDI Controller

dhi.io/cdi-controller

CDI Controller 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips

Index digest:

sha256:4188dfff02fd480c27a9c526f6740d489893480a887998111079c8162f63ec7a

Manifest digest:

sha256:0ea9b30685b002f3fee4b1634474497f407510f2e94a77e0b96d8d85f352b38d

Size

26.87 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-controller:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-controller:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-controller@sha256:1c0f02e3afca42e73c160da1dcec9e9cf9e225c345d624405e524b8a02f4ef56
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-controller@sha256:4a4871d553c644075b0f996ef02151a5ffc1b96d953e55f026e5f1ed54f68564
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-controller@sha256:6593cad431a77b3380f8b713b969f7cf3a1da1624956d26e824bc73410d2dd53
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-controller@sha256:17573a2feac3eb5f74b48c970217aba5e7a9465dfbb5df4b879b521a1fb62478
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-controller@sha256:c7e4ef20d5b9b5049ba96bec11a498b5f9d5f0a358b3e1404d276a6900510052
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-controller@sha256:a4f6944fa5730fcff64e31e08ce1c668165807bd9edc0f8d2139dc724afa1915
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-controller@sha256:149d829139c98aaf9edd9ba400818df8ca61342effd96f195adb2733ea633c21
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-controller@sha256:176fd33333c2733f1e2c3be261662e6aaad3ff66ccec8bb56e1cb249f3c307de
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-controller@sha256:bc9a7a25069e5a73ec57e9d6b14e9ad83aced391680598cb5a41395ddf649b6b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-controller@sha256:ce42e7107c7025b1877d49be3cfa2e257edccb91099d13128e94b4b4967728c8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-controller@sha256:1c4acdefd08eedcb44cc36698f7566ebcd442002dbd90ff2bfcc7809c49241ce
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-controller@sha256:3f932df860d79272d18ca9f07f1691d95e3b3c37b3c36f1bca24a20833d4eb31
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-controller@sha256:4dfdcb9f66a0a9a1b4742e4dd342af5b2e6516dc0e4100240f60918d960b2f9e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-controller@sha256:07903684231af9696dcf21c1ff421738adc579d7cff0fdfe24f3016b689b8720
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-controller@sha256:74c94a1f81af2d677e67808676df01ee0a30c99b2d36edb796fabc56246b834d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-controller@sha256:c91490db3947608aeddc0ec54852c12f78b171a447332862823b273a97704b95
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-controller@sha256:36e27024cfdcb46fb43d970ef4888e23f550953c45e54c43d89279d15b6716b1