Sign inSign up
TruffleHog

dhi.io/trufflehog

TruffleHog 3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.97-debian-fips, 3.97-debian13-fips, 3.97-fips, 3.97.4-debian-fips, 3.97.4-debian13-fips, 3.97.4-fips

Index digest:

sha256:e59029b390a4cd18f9dbfff3c33f11a06d7d9addfec6ddafe5b43f032ed3bf4b

Manifest digest:

sha256:4ade443d6ddc99c0d1172fe72f1d4fc4118f844c5b6826a2842932a74e82d6a5

Size

40.65 MB

Last pushed

19 hours ago

Vulnerabilities

0
3
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trufflehog:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trufflehog:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trufflehog@sha256:4687ff28a7c9cec96583d5d23907ae3dd6d9862f28c0cf973c76fe87695c2954
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trufflehog@sha256:c5612abe792edf92f56fc3ba29e65295cd93f5bc953eed4073048c1ad372bee6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/trufflehog@sha256:5204d2dc03b9a19477275c604210c56747e6bb5f18e7bc234bcc8ad1a666f105
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trufflehog@sha256:060bb414450f742500379c870005fc9fbdb37a78f39666f22ddadcbaf0260caa
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/trufflehog@sha256:963030b70b7b6e247113e9c0f7659e851955fc03ed9fb5746b7495962b26fbb5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trufflehog@sha256:1a4b8886d8f96e20137b44b8481041ce496d91970a884dd713402be50a5d5cef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trufflehog@sha256:866ea82a96f4398155f54ddc2e52b51a530386bf5c89b872bd6c117590af2c8e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trufflehog@sha256:445ef3ec327327e78b40fbb88b217e2262d1b30022f73dee108766c7825969db
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trufflehog@sha256:7851d941fdf440e746c0f70f6fa272fa850da4c60e72e60b1833e2c9a76bca11
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trufflehog@sha256:fb9b3a6db404b70b6553bcb9309ffc7c0f4938009bfd930182769e1bf11e8180
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trufflehog@sha256:eea7eca575586461813098bf5ab6d053c3bdb32f177b5d00ec48166df5204295
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trufflehog@sha256:20961941fe04df241a6f6915bdcc66fd5ed15212e55a9b25bf9fb09603851888
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trufflehog@sha256:da3a4af45b9b89a6967c2fb663f715d51f1564de0b7f451374e189779b41e080
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trufflehog@sha256:98f69205ab460e5656802c8195dfe83b7b9ad943bc150f7c4b509e5e8f06434a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trufflehog@sha256:f68407539304ef8dfb0b180780d4ad93f0fc4d506b5c380f5800daeaf64cdf40
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trufflehog@sha256:c7cfe443d10acba41d16f822f3b22f7d311abae134e1f03422bfb80faa365cea
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trufflehog@sha256:819829af8dd4bdd2f819a940473ff0bca5dbf1550e221dde6664e302ce3ab9fb