Sign inSign up
Debian Base

dhi.io/debian-base

Debian 13 Base (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

trixie-debian13-fips-dev, trixie-fips-dev

Index digest:

sha256:012a4b6ac0489ea28ca2e82f64b9982cdd498eae8d88e81035e713b46900f723

Manifest digest:

sha256:f58628aac451b73d507b73f3f7071e5186f2efaeee7a39509f5a51d7ce340b1a

Size

24.33 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Aug 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/debian-base:trixie-debian13-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/debian-base:trixie-debian13-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/debian-base@sha256:139011b1ce1d85fc20628adce37c0cce2716d770567bc7e447318621f998484c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/debian-base@sha256:22bfb9a2cc9afa1f1cb16616e0d0546ef4f61e0efa1f7c47ae37ce3eff8ebf71
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/debian-base@sha256:e2cffa733fa71150a0c3e3ff0d84b02292ceb9d76b994cb179f256db16576388
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/debian-base@sha256:5be82d9477b64e49c5fe45b6702238fa62645152cdbc6e99a702e223ee85dc1d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/debian-base@sha256:8512219231e5a538547f96de76fac935dfc0ed5bc71bf0a9dc53b97617e6ca1b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/debian-base@sha256:8c77da198c31216be36091fccb9ef508313cbb9b0c47556da3869778d394d27b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/debian-base@sha256:9954bceca9520acf9b84a0fece4453a998d27a94b1e60782e532c320609af9c8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/debian-base@sha256:11dd185db48d9b0e9b6fe593c8dadd1a03ea677bae7b197d64b4466dcadb812a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/debian-base@sha256:1e7beb15749916f57e2258d3f8ba4e6f75f634883c713f149a03e85cbfecd0b4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/debian-base@sha256:76dcf6b9635680a81a77c5e1d5b6667034bf0eedf7fac6bc2f181b29ef543fc1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/debian-base@sha256:bd29549ec6e89c9d60066b80c19c7d6c9d529ab087147085939f92470671cd84
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/debian-base@sha256:faede33beb308a45ce09bd09ac34be35bda241aad0c4ae38203585e9ba64e140
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/debian-base@sha256:b6c0fdf1417ab35db32bc051f7b307c59d737a4f354d6be2a187de30260a76dc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/debian-base@sha256:ff5a6ad4746eda4957a6c447140c097fb84f9b261b775b43f85c1f85d48aa269
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/debian-base@sha256:db2f5634dcfa849d56c1b893073a2426f130df8fa9d90c4d296a345cda79db47
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/debian-base@sha256:66d6b4db29537d974dbb235dd6eead8107af9f8662a1ef3644430e50c3434582
SPDX SBOMhttps://spdx.dev/Documentdhi.io/debian-base@sha256:975f5640b73d5a11d1e925ac589911d95d59469fb085c87bdd8148f08afda87e