Sign inSign up
SPIFFE CSI Driver

dhi.io/spiffe-csi-driver

SPIFFE CSI Driver 0.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.2-debian-dev, 0.2-debian13-dev, 0.2-dev, 0.2.13-debian-dev, 0.2.13-debian13-dev, 0.2.13-dev

Index digest:

sha256:44f43968631566535d5a5e09826f26cc352e1f5d33e2a35d6156e00162f99df8

Manifest digest:

sha256:13434c97c48109baa4fa86f8c46e681c0de1f7cecae803d6d05ff4e085fbfd05

Size

31.22 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spiffe-csi-driver:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spiffe-csi-driver:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spiffe-csi-driver@sha256:dda64d6ca3513b9b52261003ec442a7d6b6792cc16b1a860826df88b2d8137e8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spiffe-csi-driver@sha256:eca7b88cf74c0c7f6bf154baa915fac807d7d0b6f8319484d602ed07ebf99022
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spiffe-csi-driver@sha256:f732ed322625123848132733a400d8b7206aeff48e681acf0210e7eaec6350e9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spiffe-csi-driver@sha256:0f91b8aacadea60bd35c30b9f0521f17071bfa202b4d2c44a8f67f6ec92dcffc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spiffe-csi-driver@sha256:cd5c5d0aa0a38c09529a85d8e6adaa599956531f1376067682db65868a0690e3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spiffe-csi-driver@sha256:32bd625ab060f34cd86539db8ad5e9f2032d063b27386422d9ae1d45099c872f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spiffe-csi-driver@sha256:7cd2ff722044c5eb5694d61224c09925ca6fee8feef9a2fd803fc4fe7c32b2b0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spiffe-csi-driver@sha256:3d9e83f44d91d19e1230dcc8093d028e0a9b4b16f793042b2acc3a1060af82e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spiffe-csi-driver@sha256:87d2d2cae085b651f43eb53b5e5adb976b565c17a9e817372d9e132aff8c8f6d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spiffe-csi-driver@sha256:eeba8367b1f3ff7a0868bd9ebfc894c2014481bef0b6967e8204956181bd2371
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spiffe-csi-driver@sha256:b944a4fca9bde75e80484620a1e1616bcffbf21bc7246971faf6c8837db12f9b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spiffe-csi-driver@sha256:1b6a51f4520c6e71757136d8cf4bb65e7ea599b8059bc6f18d6a0d1bec4259f7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spiffe-csi-driver@sha256:1b8f84d9786897146da1fe41ceca986d629c65b42e41298e7baa9eb679b103d7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spiffe-csi-driver@sha256:c9ab0af661efa9f18b9b75d96dbeda8d89a2a8bd8fa651a648d29ad0642cd0a4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spiffe-csi-driver@sha256:e82eb7c0fde876d2cee03bc32dce5466e2445b035925959faaab0a6dda84bd4a