dhi.io/cdi-importer
1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev
sha256:5cade3c45360014f13d5ea96e22a3fd19daf4e06ff6f049d9264b1febeb10613
Manifest digest:sha256:1a2be9c9093650d24ac6cbc49843be4e7381c07c26c66ca5689a4d090846c35f
Size
179.91 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-importer:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-importer:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-importer@sha256:2fc3ada44bbd27d8be3b2980a6572da8bab918853153f45e47b12015db0ca360 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-importer@sha256:c206ab5be253b8e779c8cb186e99a5ca6e267ec76d1a0a7c677f23bf128b6b85 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-importer@sha256:de4b5ae65aa7556331280991ec9c5a449c90afc73969ba18880fa8a49922db13 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-importer@sha256:e51cc09fb6f860a2c69198582fe6b8897ab5c899f2667d5667a78a9b3bb3436d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-importer@sha256:2fe6bbc73be5197f88e9250dbd11353ba389fefa57e21d256e09d0834f9c4e40 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-importer@sha256:a98d87c4d9d6e7173f9080419e96930e01b21851c8128ac8f52c6b4e9f484aeb |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-importer@sha256:243d1bf59594433ced9c4decef91328d0cd3cfd669ab6a559e9025401b49b169 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-importer@sha256:ce36de2ef2efa9d781284055b013a97c905a9b9a10db4154b13f7680a155814f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-importer@sha256:018bff53aa6579607ba3f01d8e31f159221ff549e48cc88889592bcb263471bd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-importer@sha256:e54b4f6efde789dd8d83b95fba08ae1f56554b20330d63efb608333c938cd714 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-importer@sha256:d9ddef9255231c49c5a4820433e549ad32e05b661db4b3e922e3d91f1f6508d8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-importer@sha256:b4559396284919e5b0453df6431322b77626985ecf83424b287ad49da4b07fb9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-importer@sha256:3aa68b74884739cef871f929a3995b0c41984cc02b16a781cc85622965c3aff0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-importer@sha256:047abae7a7f4f5c43b1949d2befec9f2b10d4040553c6eb6561bca8ae0d5be46 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-importer@sha256:423647c22c800053594b685bac268aac11f029ae980347c31f712676b8a26209 |