Sign inSign up
Descheduler

dhi.io/descheduler

Descheduler 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.36-debian-fips-dev, 0.36-debian13-fips-dev, 0.36-fips-dev, 0.36.0-debian-fips-dev, 0.36.0-debian13-fips-dev, 0.36.0-fips-dev

Index digest:

sha256:15c77fdb5bc5870ef643e570f76401137803fc6ac281f9ce14497896256b4209

Manifest digest:

sha256:fe94b0d5130a51eceb1cd1cc225915488d18d7a09d34af75507b6bb0a751552f

Size

62.26 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/descheduler:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/descheduler:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/descheduler@sha256:bdd7babb8fa4da50d5ee58bad40f51c3595603b301e6d6e90edf3a2b21f8d383
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/descheduler@sha256:c07fe84edd2cd5a6e9f4eb72f65c48473d567b673a89c4e963da9845653b5014
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/descheduler@sha256:ca458e885716f937614940c548b0d404b1c4fdbf965d69be37b4e372abc0467b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/descheduler@sha256:8d2e0c8bbd0371cc0281bb9f8f5eea170943dd88bf02f89be482743f7b8c112c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/descheduler@sha256:d5b2e51af7acae91a69f2ce8a5d90cbd3b88fe752d46e8471be2ef5974ca55ff
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/descheduler@sha256:99036bd802056c8fc1ea6efa1c1f844c7221f9e6bdc0f88dbe29a10e808c7252
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/descheduler@sha256:5b4464ad2878731e31e2bc9211e4ee78febd3815546c277b9172d83ea136674f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/descheduler@sha256:d1006eb261b136beb6692f99d318d73f4f577ec421345efd62acc116033d0621
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/descheduler@sha256:cc013588657a13790e148cdb9edb1f8927857c4fe506bf3692da5253919c7b25
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/descheduler@sha256:28349297640c46f2ed1ea87f86edcc8b8631c9fcc90a65d70882c0bb0153ae60
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/descheduler@sha256:c10c7a726ae0b3184e211f9502649bc6b1acb62ba2a6c0f0d74a585a8f70750c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/descheduler@sha256:a493b75177a846d195af26d076258a95801542bf3481c7c8faa4bb2eef76be0d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/descheduler@sha256:fc18f1382ecde3fc46d064ec977b10d9cf98984220433406f67a019c79ddcc3c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/descheduler@sha256:49ad8e8498bf50c247b88cd7fdb35bf05066aa19a167a6645dd03cc9e182a890
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/descheduler@sha256:8a8d6651f680579ff47cedf1d62cc2cc48fa31b1ec66613b678826d393cfae64
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/descheduler@sha256:8e9874e147fb8b2614645f767ecdfb8582397740f2f8037ba3c314cef0d9cbcc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/descheduler@sha256:ea65b3ababb22f5ed7e435728bce1bda5a5386ad49514c06f0292d5e88e59c5f