Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.15.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.15-debian-fips, 1.15-debian13-fips, 1.15-fips, 1.15.3-debian-fips, 1.15.3-debian13-fips, 1.15.3-fips

Index digest:

sha256:4c42b9cc2430b36ecfb2661a50d1050c170b0212a122e31d4c9970c93398b640

Manifest digest:

sha256:262b2ad3a13f844828ecea84311029da942f77b10a35d5c798d09fdd57b4cb13

Size

56.08 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.15-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.15-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:1d452e1c0df7de669f78ed3565b72ba9327b40956d5de8c65838ce3f0f5c978c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:ec773a7cf4857d51c888ac3ca26971406c6ac11d358d716b02704b1bf9505625
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/pyroscope@sha256:beb5a08f54d475d88dc6256647a451018351d02ebec5d5c0f47cfefe1af207d1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:e4464835f5652a1d728ea21de34cef4a59b08d777cfaae1fd5741e2815d15760
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/pyroscope@sha256:e7bcbebe3a24cb98bfc8eec595346eb8c130cc599457d586144cc46c35b8f622
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:bfe293e5d3ca9d77e032e0f60492e9b41279c08730c554f211c5f523ecf3b57b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:2764c28bff9e39bd30b67e5f9f605fc9cafc2f4b8730c69858b9b23f4d66f261
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:f2f2e0b4b3304f51a2adbb5025a52cc49f553f4e5431508206466890c2fbe1d0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:57fcce57ac350977c8f6f7d1c5a6db44c2aef5aa914580f8f24538a9cddfb64a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:16b84708c9095226953f80f41dbd33f90cb8b68175bebd0e6b633e90b21147da
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:93782314930a1e1ba1f25a00104c71cb947a4f7520f314bea646bd7bc4fca29e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:effd5f8180227eda32b8956dceca7e04d7198b5b7f5465018a190bc123c99bae
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:1c65f30e07ba8e6334a438941fe923e0a3df150d2e67b6c67ba8807e2ee1fff4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:8bf16f7ebcf3af25337e0e6d7eee79ebf2b6ab711c9d2a47cc24e27ee96284f7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:3c0e5d10cbc09119b6cf12669ecf79d103c9003069359e9246c7d25328978548
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:abc3c22d0c5cd49759d57ae7d0ee3da6e4b39f82ddd2b2edc516a98cdb6a26ee