dhi.io/spiffe-csi-driver
0-debian-dev, 0-debian13-dev, 0-dev, 0.2-debian-dev, 0.2-debian13-dev, 0.2-dev, 0.2.13-debian-dev, 0.2.13-debian13-dev, 0.2.13-dev
sha256:44f43968631566535d5a5e09826f26cc352e1f5d33e2a35d6156e00162f99df8
Manifest digest:sha256:13434c97c48109baa4fa86f8c46e681c0de1f7cecae803d6d05ff4e085fbfd05
Size
31.22 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spiffe-csi-driver:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spiffe-csi-driver:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spiffe-csi-driver@sha256:dda64d6ca3513b9b52261003ec442a7d6b6792cc16b1a860826df88b2d8137e8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spiffe-csi-driver@sha256:eca7b88cf74c0c7f6bf154baa915fac807d7d0b6f8319484d602ed07ebf99022 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spiffe-csi-driver@sha256:f732ed322625123848132733a400d8b7206aeff48e681acf0210e7eaec6350e9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spiffe-csi-driver@sha256:0f91b8aacadea60bd35c30b9f0521f17071bfa202b4d2c44a8f67f6ec92dcffc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spiffe-csi-driver@sha256:cd5c5d0aa0a38c09529a85d8e6adaa599956531f1376067682db65868a0690e3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spiffe-csi-driver@sha256:32bd625ab060f34cd86539db8ad5e9f2032d063b27386422d9ae1d45099c872f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spiffe-csi-driver@sha256:7cd2ff722044c5eb5694d61224c09925ca6fee8feef9a2fd803fc4fe7c32b2b0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spiffe-csi-driver@sha256:3d9e83f44d91d19e1230dcc8093d028e0a9b4b16f793042b2acc3a1060af82e5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spiffe-csi-driver@sha256:87d2d2cae085b651f43eb53b5e5adb976b565c17a9e817372d9e132aff8c8f6d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spiffe-csi-driver@sha256:eeba8367b1f3ff7a0868bd9ebfc894c2014481bef0b6967e8204956181bd2371 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spiffe-csi-driver@sha256:b944a4fca9bde75e80484620a1e1616bcffbf21bc7246971faf6c8837db12f9b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spiffe-csi-driver@sha256:1b6a51f4520c6e71757136d8cf4bb65e7ea599b8059bc6f18d6a0d1bec4259f7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spiffe-csi-driver@sha256:1b8f84d9786897146da1fe41ceca986d629c65b42e41298e7baa9eb679b103d7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spiffe-csi-driver@sha256:c9ab0af661efa9f18b9b75d96dbeda8d89a2a8bd8fa651a648d29ad0642cd0a4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spiffe-csi-driver@sha256:e82eb7c0fde876d2cee03bc32dce5466e2445b035925959faaab0a6dda84bd4a |