Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.2-debian-fips-dev, 1.18.2-debian13-fips-dev, 1.18.2-fips-dev

Index digest:

sha256:0efd3d322711a3c5ac1ba00d402e6a4ba787d6affe87476327639773e525ac28

Manifest digest:

sha256:40d5603ca9155de2695a25e0c851f3b89345c89269106ac2c3379d19edb42495

Size

116.48 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:1c61d90b975b875a8633a0faad68a9db94b211330c18b751ca095e9cfca1f758
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:25e61dc7bcf00f97c6822e2cf469e2827eb3622caa9a584d67d358dd2911983c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/pyroscope@sha256:d7054188baa94d2c7386ec8c386bf3affbaccf4a0565f6677b47465eccb7a10c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:ceca95dace778e65652a3408d19fdc03fb3362665a4f827c86fd7844026ac9c6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/pyroscope@sha256:e2101edda86d1e21de2a14059e80034b30e38caa387d7aeab20c49e86f046df0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:78aeb93ded757d3e5e907dd827bdc06f1ab4436fb68bb4b63848d2e954d1ee94
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:9abe7f7e63d33c040331da76e3309abd4cc190954bf3be9cfb974c63d08c45a9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:34cbe0ac2f4cf8f4aaef9335fdd25ff069635fcdeef5dc7c728582a1aa6c3c96
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:44c02427ee11bcbe28369d17359d80517f2ef37cccfa7083da0b9170fb1274c0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:1ef577abf651650a0f5708d320e956d5d04d92d7c642f9b2b28b54448eb30325
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:2353d8d16383acadb66dad84edb630f2db331860a7dd2f963435f55fc866c38d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:71ae8e603b7d0eb8f6a11fff0251260b0bde9769bd1e1737a63ad209441e0f17
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:80cb6f6509c06669c5b22ceff58d4d7f95417b5769e3064e22c3607f15db8754
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:77d3d85ddcd3e0e60389b386db38eb0947093b458e6556077e95e9246bf074c7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:7ed5b5a1a9ac53838d5b1678981f7db75d0f2d212b51bf47203ae31bd4c7c99d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:82360f9ece20a4d90417e20bc0d8c9470e6a82d2aa7bdced1ac59fc06fa1f3ad
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:2d4246a552d832967c7e721ed21681f7f22abf6ad161edceeecf94be1f02c79e