dhi.io/pyroscope
1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.3-debian-fips-dev, 1.19.3-debian13-fips-dev, 1.19.3-fips-dev
sha256:b7e29f2d72c9df8b3ec010a4a9bb8e54b9f115db3b59680da04c4a61a5bbfde2
Manifest digest:sha256:6056d7859934366c4f8d2c047fe5e8676f1457723d1e35f94298bc0083c5d1c5
Size
118.64 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/pyroscope:1.19-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/pyroscope:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/pyroscope@sha256:b3439b2901510da56a1298343a076e6326572c22f6f538c119d383d9f26d4ec8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/pyroscope@sha256:83852e227a1c47eefcc6c25be865f1c04a13f8400acbe375c1a6fdfecc3022c5 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/pyroscope@sha256:898dd9f25115faaa6b2bb7657a3ace3ead43edffec72f2958dcf4f1b9fbd5554 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/pyroscope@sha256:6a2566b670e94bbee5c18bc8ea0f9ae1557b1ab1bdb5ead3b1c30415294a7d5f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/pyroscope@sha256:2732c1dbc1556b62b5f2c16864cde084b9fba26e87a92f47b487d4860331170f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/pyroscope@sha256:36192ddcbb58e78a7f0e0c3f3a711f29a7f4f257724b5a472da8facaabe59a6e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/pyroscope@sha256:8e3bcb975a3fc7f5afce0a0ea839fbd4b3295a69d7e408bb5f4a1e84b8ce6756 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/pyroscope@sha256:e39ce9c3c80c494e8b696fcb0ea44de5a04015984cd9e72b44ca6821e20ff817 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/pyroscope@sha256:c0f78bb313aa82f592ef70982af9424e1bf5e7794dda4116a13b5fefcc00b893 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/pyroscope@sha256:3bba04b8d8e351f114b9c6327b5fc263090e3ccbd650ff4da471b7034581df48 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/pyroscope@sha256:911f0bcb8174c1fa09e8a98feadf34b0ca08ac4d89481faf07ce3c073e247153 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/pyroscope@sha256:fcabb7d3755c0b07606121a3ca7788125baf0e46810206066ef1e2ed27bc1cf8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/pyroscope@sha256:3fc9a040f10ad909ff5894581b81df40b89ab69074fb5fe278884ea278a5d30f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/pyroscope@sha256:70b99956e75b04235fbad1861ae789efd6e813172063079be67de04694ab1080 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/pyroscope@sha256:fad3be81c55c5a34484e4b396dff2eef7d3c55f463a2b6f5d5a381315ccadf77 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/pyroscope@sha256:5a566a6ba68d53aae7097f25fa11c9bd2547e417bb4678ca6460f5d22054cc22 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/pyroscope@sha256:a0f2ca399704ffbe2f0b002614bc53a473ba00956e21b8bc39deb0c355213a79 |