dhi.io/nessie
0-debian-dev, 0-debian13-dev, 0-dev, 0.108-debian-dev, 0.108-debian13-dev, 0.108-dev, 0.108.8-debian-dev, 0.108.8-debian13-dev, 0.108.8-dev
sha256:615f9821358112815aa9e017ab5ad3fd046534036e0dd8d29be9d63e12672497
Manifest digest:sha256:a26f325777205e3803af9334ff73407fc302eed87f9e9739088af224f8c97cbb
Size
295.14 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nessie:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nessie:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nessie@sha256:a550f77b2ede95010a5f4a1bac39fedf8ab4bbabc377fb0c490b8cf41b4a4241 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nessie@sha256:8abb855a9749b6011c6ebacbc1769a9295287508c304872bf46c148ba4350cd8 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nessie@sha256:55804b9fc6595391d63bec6c70e94980cfda9988d272150aaa8e7b54b29b70eb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nessie@sha256:322b42a8c0eb374ee7a9c974d6e7fb811c370708280d808087b2ac50aba53bc5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nessie@sha256:21a2c570d500abc0faa68b6cbc221d7c6f99b066e6ead1edf55a961760a1879c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nessie@sha256:85f94476534e97a53c7ad64c62b0916dd783d81430758d8b3f78061194ace79d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nessie@sha256:9cddb7ee94b104d752801fe3ed1155439f10f373d38c3766fc864f8c2bf757f2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nessie@sha256:e450e404afad3b774a69c35422e847f0c04004413c3f81178950210a5e9d9675 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nessie@sha256:e9eff0d76e9250fddeee0bcb56f9b0b87adec2c136c3e3a423afd8537a5bb6cb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nessie@sha256:6a572aa5630de9c124832877b166939c4c53a2eb5b1dbfda36b97c262a4934e4 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nessie@sha256:ded852f224dcde8ab5ba9a494d1bde9e69c9f260c17dc1fa0e95e18e81d656c1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nessie@sha256:575f2b5dccd7a1ee17be320f7cb61f63f84142948990cc5a9559f27e0c0d404c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nessie@sha256:b148b66f3cf6995d37e34d664d7db156da64a402dae9af8fe0362eb5415f154c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nessie@sha256:1ef56492967717cfe986a639e704b658c142b7d9660984618b242ef5fe38c4b6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nessie@sha256:29a500cb26f773a6e835d1148aa338ac6965c7af55065075615f4e17a4fefd52 |