Sign inSign up
NATS CLI

dhi.io/natscli

NATS CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.4-debian-fips-dev, 0.4-debian13-fips-dev, 0.4-fips-dev, 0.4.0-debian-fips-dev, 0.4.0-debian13-fips-dev, 0.4.0-fips-dev

Index digest:

sha256:4ca202f5403a73919ac3e4fc1e52caccd2a52c3679c7b54c2718a4ff489470ee

Manifest digest:

sha256:cb3d6a4d2346545f1953d871b75478320d6b393808457db1e2d982d69d944a71

Size

40.00 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/natscli:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/natscli:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/natscli@sha256:ff016d50fb557670e6d9d3ab84643c13d245566ca2147f3a922f29b0a285574a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/natscli@sha256:14f68dec7b5e59087cb99336792b4914131fc835089a932ebe1921ced13df091
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/natscli@sha256:a5076b0adac0f1d6a3014e009bffc4b244eb2959fb800d356d087b9441a8e9d0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/natscli@sha256:ae4c0bb09d9d4838423d4fed201eb0a0aba6856c8998cff4917efb94424d5119
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/natscli@sha256:c352dba202e8fb35dbaded4226a50ebcb7d03244ba08ebfd44664885d2222eb8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/natscli@sha256:af6842d5a3ef323cfa46fa43636849fb2c95ee44a2ffed0bd3a5c8e98c781930
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/natscli@sha256:41f81012eddc3eeffbe212a3f8db905dd2d0313cc2f804d22b1b2d531151861d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/natscli@sha256:e80b32e394fd62dfeab39cfb14e6d2903a6fe513ea1acf699c2720af43c8c2c4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/natscli@sha256:452fd6349e0c53a05b9596aa4b78f82e82302ffd57c8218c32a3d9505ce74cf6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/natscli@sha256:7fed48154016dd6a7fb88d48cc476cdcd657a40371f2c4f32cf1bd01668a2761
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/natscli@sha256:f94b9679670fa91c42d54a3c1324730602b98cb606a3636f451ff54438ef0f3b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/natscli@sha256:59fbb7280c521464946464396fe4d4becf749d6fee76d87047258ce330f65e00
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/natscli@sha256:14b906cdade286032235467ebfc14983530c954a863c97de7d26751a01490f30
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/natscli@sha256:bf4051ebb6cb5473a1bcddc4a0f06f513b1bf72cfd859e9387ce90903ba98c0c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/natscli@sha256:9f81c7d350eb95366340697ec6935d15b50e2c5d2b77c2bd6f9f3118e4a6ac98
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/natscli@sha256:b13ac5104c5587689b5bae67b24188a91d916897279d07913a29b2ab7703c704
SPDX SBOMhttps://spdx.dev/Documentdhi.io/natscli@sha256:18b9cabc26bbacf4e1545df9f83cf28dca6810ddd031fa023ff000a40db3e934