dhi.io/superset
6-debian-dev, 6-debian13-dev, 6-dev, 6.1-debian-dev, 6.1-debian13-dev, 6.1-dev, 6.1.0-debian-dev, 6.1.0-debian13-dev, 6.1.0-dev
sha256:de82183e96ce78b12e9f0add6192d5b9032bfb3228be5f4ab97d33c5d6109189
Manifest digest:sha256:ed38ee922a9af68ae9485c47b59f139d02034ec93871d48a7ee366d80a61c677
Size
310.31 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/superset:6-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/superset:6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/superset@sha256:1f6f6bbec31b36ec4270f27bd3440cb6db580c8a809da0363fd5c77928da628b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/superset@sha256:12c27cdfa221be7de31c95972709d5b04fb31c2ff78294c6976b94d1819e44ed |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/superset@sha256:a7cf505f20ff0cacaf9a53a5a2ac061c0bb602c61eb90bc5cd32e36d0ef2fd55 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/superset@sha256:2563f03b10b72198c5e36533037c22f488486519893517d4c101888f5f6d8b8c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/superset@sha256:57a5dc65e4e74a115408789459029afe9e77602ec95dbbe31598fb73d3f367be |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/superset@sha256:c2472adb3aef86ab633101ce07a5971bc1e39fa962f449ec63b6987b1dd82258 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/superset@sha256:26700b25fefd09fb2acf846d45265b866af885748df19629e800e8baf74da169 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/superset@sha256:3a5cca9cabb131177b4789af79e44380a55f52622d050bde19cbe22c624d547f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/superset@sha256:4bd06e653f858193b3b6563efa6253ff70604e0383b9dad3a1329e73fbb32508 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/superset@sha256:4bcb1d11a5922a7b2d1c6d92b8f5448c0a616d9ce695fa247e80b324709222cf |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/superset@sha256:a7b505057aefc2edb0e2dc1b0890465545ee215eba698ddf35fcf4249cca9c1f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/superset@sha256:38b050a2dfa2d5069a0831805ce0fc58f1e3a90444610d24f9be9de46741d7da |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/superset@sha256:75af08070957d1d0f8ab39df67e2185f584c9412a2dadfb68fc511f8a687d2d1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/superset@sha256:40b1b9bbb5842d7f83c6ed9ae02df76693f00835e1c231e56489a4278361823b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/superset@sha256:c74942cbe46b9f39f98d294848266df5d32581a03b9516e47bf2feddeb56ac96 |