Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.18.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.2-debian-dev, 1.18.2-debian13-dev, 1.18.2-dev

Index digest:

sha256:431ab953f8454376ee3eef8d33ac09c28509ec18305b20e7a5f342099d7efe6e

Manifest digest:

sha256:5996df2ff4b28527c4ecb769a7df60d301b4dc946276e833cc1d9fe6ee85e5d3

Size

115.74 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:8a09008acb46d6882885838379971b99acb484b389ed9d84c06ac98eaea073b1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:6905330a343db71d6e5a7db9236ec482752ba0e73a8af7388ae80b3665c9bcd6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:975e3ca4eff7fdc584c715e78020147f17171859db8001f1ed5ecc50de58063c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:1a1e6de107f8fdf77fa9b21e639659501db104a6aa12031543b9d062bfa23dc3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:d73e9d09beb0c3d8892f4fa71d0266efe9a56c796992385c053603de36a4ad23
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:6bc66f5be2bad68f2f7ec2211c6901bb9daceaeaed976d794b509feb6f3387a5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:2980187a62c7b462e58bc05602ad140319149f01a3364572e961c5b6cbc96882
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:85742499ab8d9f2cfcf577dc9af87fb884db59f9a12695a8c673302f0091c8cc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:4f6f45872108dc0ac01a4900bf03978e5933b2f79ea178004beab5afc5c610cb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:59bd03a36bbd7e76cce5344e44ca2a53bf93983e7bd43ae27e57429aa8580b6e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:cc03074e77d6a5820a0f4f24e1398af0b42998bf63f07b30eac2fdfa0402d4c4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:b7f13c08a38bd6593b1cc6197ba4c4389388d53ddd1ccac5eddde114ee59e433
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:3dfb77d16318a91058db38a2e1c197f0559671761e8559821cebddfff36d9e58
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:4d0347e5199487d9c1aee24686e45f7a1b445b4a51cc3a7045d1691003b65646
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:8ac59f91c82752a3bac41a3e93a0bd52e5f89fe7796d2ed947692b18597fe8d3