Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.6-debian-fips-dev, 1.19.6-debian13-fips-dev, 1.19.6-fips-dev

Index digest:

sha256:ceee3ff3e9123950e5bddf7979b58f629adad1fd6d51c744f5adec42da5ad452

Manifest digest:

sha256:69e7fbc2b9725ce764fd06ce5fc4afff6b3d5e21a4843328ea2228ad0307ce6e

Size

107.78 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
10
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:bd65318538dc2fd397b5fda1940f28afff80173f995a157038f93d31aba55d8d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:7ffde968ee5825c7dac02f7d43b5eb80445fa45d44ee65a7a68b97e0d48f982d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:a217f183d542dafc4738bbca8068d9d200a8ef0d4f679b51d5daf29257f5a6b2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:255e868c8592eec28ee77890be787b4aceee0e8e6ec54b5a518a2b47be46e01a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:79977e3d73ca41972ff3b2fb4fdd409c5e87bd2858217fe6f5dd143a09776ac7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:628887f241683028a10b45d7f5c05237e8f06e7e53e2a685034c1ee2cd8930e3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:3b6f6141ce8716b91f7485ca06e80af5356145192368fef49bd2fca36d19a169
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:dc1ce8a201fdb5b62cd3011837e7621a7181e1d20b49a7b4c93fe2b8173282a2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:8675c5735089a4b30e72b2ab8a55c9ea7579aa18dfb70b02c38d79619990dac4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:9a06e55549bc48ba337ed73ff8dc17aa3a4dc1c0ab0bd03c138d7f9825db3da3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:58ad6adeb7c58aabfacf7cddf32d492cd4bb69b428e337d98c4d4ace4624932e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:6ebf46b65e8a0d630e8361b89713c2ad0c58652ef4f132376af2c1cdee461ce5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:b34a3cc51bbfd8ef4d334d9da82cd4b377a57f3dea69fda1fc73db7903cc5b34
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:ebb93d5e4ee5c090a36ff7e4192f531adb8b74f1a5b7c820b9a875653aef5803
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:bb8cdf9b2ae31a088a3788d9648b1f437cb423c4573ebb06a2060ebdf4c59294
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:6b7ba976ea82b130255d5fe159a1811927e66aee7934352ab0b4d060b56f2257
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:7c2e176ca271c7900d027899ecae3d19c8651419f3e67eca9a0a24814cb71df5