Sign inSign up
Netdata

dhi.io/netdata

Netdata 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.1-debian-dev, 2.11.1-debian13-dev, 2.11.1-dev

Index digest:

sha256:4be85fdf0179b3f7ac69608369ca262a13fee50a68ec68d9d71ea81fce939690

Manifest digest:

sha256:d656be4147796bd23c63ed27a7560081413ef35146cdf87ebff60e1cef401586

Size

176.46 MB

Last pushed

54 minutes ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/netdata:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/netdata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/netdata@sha256:abbca80e97d248280ab4e95832271cc80b1e662ab4a2416dcaf7f75d44df75ad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/netdata@sha256:7ae97033f80966ff0ccaefe7970d0be6d9b7b9362a95ba0379b82178b39f9ab4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/netdata@sha256:e55a4b8cbe32e462e994f5f13fed6584431234abcb79aaa877b775e0f7f9f00c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/netdata@sha256:065fd045d6fe179c6230d77379fdfd35319e97f9220413d1133d6b6d5ba0e745
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/netdata@sha256:9fc1e95a295fdf4a5807dd233f31e9188ce847522767141cf4de80b4cd26a0f7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/netdata@sha256:f038b8c166818f7f86bbec90f390b22f7b7551687a42a041107a9816e0174ff2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/netdata@sha256:d9d32de842a934577d205774b9dd00b17fa9fd177777382e874bd096556cb18d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/netdata@sha256:bd6b7b7cd89f5f06fd44e2742384cec9c0ce5cb0de32415912e430fc3da55e74
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/netdata@sha256:1d54195f2f352ab330704a065ac658a60ab9e3abea97f3a6e32457837fdac8db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/netdata@sha256:51e279dcd6da5eff7a609a83b8f1b94b800427a2bb1b66d113335dae881d50eb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/netdata@sha256:62533832151913933f416697a8220076fa83a892bf3a5baac67ede529d3f6149
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/netdata@sha256:346f77daac42caaa85d9f6cc287663b012541a3e7738516816da8148be83523e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/netdata@sha256:79cbdc7205397f4cde30e3ae2b0d439d672e35e108452d8055e72b4eb1e8fb58
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/netdata@sha256:5ad7ddc9a8dc40b597937ef842d5771ec509248577e954b9e1472c1337439d70
SPDX SBOMhttps://spdx.dev/Documentdhi.io/netdata@sha256:b4391bcfc14b3373f2e5006a1417bac28676bdf211f4ced396ab8ec04da00076