dhi.io/superset
6-debian-dev, 6-debian13-dev, 6-dev, 6.1-debian-dev, 6.1-debian13-dev, 6.1-dev, 6.1.0-debian-dev, 6.1.0-debian13-dev, 6.1.0-dev
sha256:2d18395642754bbe9a53a417f5f959c0a367af570c1ea12a38d520975a9eded2
Manifest digest:sha256:0cd0d65866fa9a5e979fd629455fc1913e1225bad43ff3b7600626580fd4d6c8
Size
310.30 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/superset:6-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/superset:6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/superset@sha256:e650ded5d90b18c6a2f1dd1cc8e05f66cc35f1e99165936ea51dd52690032edf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/superset@sha256:90c98503e9f81a9f75b624c060c6d73a76e5eaf70e44e7d32663917b1e6592db |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/superset@sha256:a3e6fb61e89a80bdfae5b35f53bae4aedd45baa66508a9e534f4b6a943731e23 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/superset@sha256:d17916f15131be442d1ac82195fb9d68f9734d727b527fb1dc94c8b0c08e7809 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/superset@sha256:798429a29ea86299cbe91962e03677f736a1f783e4b7331d0e1c6981dd546010 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/superset@sha256:a5bd72a4f8616e5e44370cb2aa78dbbdf641a7e853b8f5c4d52ee31e685c5f55 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/superset@sha256:9efaaa8fe582bf5b83f66683909e54d83e148c611d71d9af17f96bda1a73884d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/superset@sha256:0976b68295bb52f383bc0559d3773869b78e9c3a263ffe95731dc1c2d5f9b9ed |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/superset@sha256:8e8ea7efcffb6633e028964d642012bccd170657613293bd9f0d515533fe6e5f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/superset@sha256:ae76d194ce0cc7e10d485e196d1876d18ac9f965f4df75932d8aeab67a23f713 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/superset@sha256:1b908811a4cc54665f1a1ad6d218f074d06a868d47b2e52c4cbe011c250ef12b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/superset@sha256:c346ea9330d903e6979638c23806ceb916daf1b17a00d4d196a13a06bbab6601 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/superset@sha256:afcfc91357e34ef566f203b2f957eccb75f3066f96f76fa9c69f037b86333e7e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/superset@sha256:47e752bc410e500e1b24b97b0f9935cf5068b856a222bd9983353f3a8e019a81 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/superset@sha256:9aac5afc434d7b226d343adde4ebd644412360523f2b71e1a2b60176e837dc23 |