dhi.io/pyroscope
1.20-debian-fips, 1.20-debian13-fips, 1.20-fips, 1.20.4-debian-fips, 1.20.4-debian13-fips, 1.20.4-fips
sha256:767a6848b2a4fbbe81b435e0053a5929c54318e3b397c3569ddb91287337e9eb
Manifest digest:sha256:1e7d483c2cdbd72ed3474ea299ae0866608a7efea0cfd75a5cf4b52ddfc93fec
Size
59.03 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/pyroscope:1.20-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/pyroscope:1.20-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/pyroscope@sha256:73c47ca5d0953383e8db8d92a55066316c31f9aafe125ebe3c47eaf4eb18ca11 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/pyroscope@sha256:4db3977ff68b1de98d839684b4b82cf55d26486a0370801e3a4b91394892b826 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/pyroscope@sha256:7bbd3184a512dd2517ead5663af1cd81f5a983e33dfd7d0b8f062b29c847f243 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/pyroscope@sha256:88bd1d25f2f76fe5ebb9fc69ba63f512f1e7d83a76cf0f9ade24b67d14172c42 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/pyroscope@sha256:8baa38b5393ae4a6fbdbae3552ab87588b1273d8fbe5d03e5bf503bca8deb5de |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/pyroscope@sha256:d44d7cac79a7dedc382ba9c3f5b81ee5e5b6d83eba1e7ac700009a09c6d2201e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/pyroscope@sha256:6e469c0217ebd1a262c68794f3d57b739e2e165278f07ab847b59c692e75ca93 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/pyroscope@sha256:ddcaa5c454902fdb67933044fa576c378c61705357351da141723492f33173ee |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/pyroscope@sha256:d8aa062c2485704b968586f24054c627cdb74f33dce76264719976cf0cabaa0c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/pyroscope@sha256:828acb1bd15c24e56ec36860285819139a46659f718b3545017e355b052ba481 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/pyroscope@sha256:25219fcc117db8e79e63f3452ff88126ed1c0874602785b5b5626df73bf24eb2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/pyroscope@sha256:be67b4116631db3ea402510df2a14a5b6ca94db21636d8a412190bd3200c02c9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/pyroscope@sha256:83cbeea0e8582172957f543742ba32c0246553703bf2fd1095adc8051e0dab65 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/pyroscope@sha256:d0ab061b9f1542095084406144a789e4aea17a74b32385acc313dd4adbcc7e8c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/pyroscope@sha256:4c267eaf36ecb7cbf1f07f47f01c226b4ca6d0c896bfeee328f34c67f07bd51c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/pyroscope@sha256:2de1018fcbc595b0c24191706a9bf17df2c4195fc52cb1cd00a5959bbb8fb575 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/pyroscope@sha256:f3924d039c37be44c9143a3373c11f522b6d769d71b7f710d91b7f15461fb68e |