dhi.io/elixir
1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.6-debian-fips-dev, 1.19.6-debian13-fips-dev, 1.19.6-fips-dev
sha256:ceee3ff3e9123950e5bddf7979b58f629adad1fd6d51c744f5adec42da5ad452
Manifest digest:sha256:69e7fbc2b9725ce764fd06ce5fc4afff6b3d5e21a4843328ea2228ad0307ce6e
Size
107.78 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/elixir:1.19-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/elixir:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/elixir@sha256:bd65318538dc2fd397b5fda1940f28afff80173f995a157038f93d31aba55d8d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/elixir@sha256:7ffde968ee5825c7dac02f7d43b5eb80445fa45d44ee65a7a68b97e0d48f982d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/elixir@sha256:a217f183d542dafc4738bbca8068d9d200a8ef0d4f679b51d5daf29257f5a6b2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/elixir@sha256:255e868c8592eec28ee77890be787b4aceee0e8e6ec54b5a518a2b47be46e01a |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/elixir@sha256:79977e3d73ca41972ff3b2fb4fdd409c5e87bd2858217fe6f5dd143a09776ac7 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/elixir@sha256:628887f241683028a10b45d7f5c05237e8f06e7e53e2a685034c1ee2cd8930e3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/elixir@sha256:3b6f6141ce8716b91f7485ca06e80af5356145192368fef49bd2fca36d19a169 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/elixir@sha256:dc1ce8a201fdb5b62cd3011837e7621a7181e1d20b49a7b4c93fe2b8173282a2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/elixir@sha256:8675c5735089a4b30e72b2ab8a55c9ea7579aa18dfb70b02c38d79619990dac4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/elixir@sha256:9a06e55549bc48ba337ed73ff8dc17aa3a4dc1c0ab0bd03c138d7f9825db3da3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/elixir@sha256:58ad6adeb7c58aabfacf7cddf32d492cd4bb69b428e337d98c4d4ace4624932e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/elixir@sha256:6ebf46b65e8a0d630e8361b89713c2ad0c58652ef4f132376af2c1cdee461ce5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/elixir@sha256:b34a3cc51bbfd8ef4d334d9da82cd4b377a57f3dea69fda1fc73db7903cc5b34 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/elixir@sha256:ebb93d5e4ee5c090a36ff7e4192f531adb8b74f1a5b7c820b9a875653aef5803 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/elixir@sha256:bb8cdf9b2ae31a088a3788d9648b1f437cb423c4573ebb06a2060ebdf4c59294 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/elixir@sha256:6b7ba976ea82b130255d5fe159a1811927e66aee7934352ab0b4d060b56f2257 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/elixir@sha256:7c2e176ca271c7900d027899ecae3d19c8651419f3e67eca9a0a24814cb71df5 |