Sign inSign up
Moby Buildkit

dhi.io/buildkit

Moby Buildkit 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.33-debian-fips-dev, 0.33-debian13-fips-dev, 0.33-fips-dev, 0.33.0-debian-fips-dev, 0.33.0-debian13-fips-dev, 0.33.0-fips-dev

Index digest:

sha256:f3c1062e098e9da7d138b6972b5d63153cbead03b248c1238589fbdd849ffbef

Manifest digest:

sha256:7123c4f96a1674c975d0ddf99fb0d41fda56a2bf8ba3c4b8b09f156978bce5c3

Size

101.68 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
11
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/buildkit:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/buildkit:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/buildkit@sha256:966267eb5fde31107673c6e3a69a3eb8cfd7dc19c224114dc2aaa1e9873972b3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/buildkit@sha256:b460b5c935c286daee8d9b4b740fd3212aa9c4f325bd4977de53d11399b6d00f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/buildkit@sha256:8f751fe4c8052345c86128b3f773067c75dff14e003f545780ad84859ca78901
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/buildkit@sha256:2c87d792d4528832eaec9b3b34c5221f354d1a787e952ead16ca20bc57fee464
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/buildkit@sha256:9bca5b3d2b0ec08de6851012a894bf6ca428d738211cac97fc9498da877638af
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/buildkit@sha256:2d810ab559d541d0baf7e0d9c818f11b598fb9801fb22ce90f51eaa8700ac181
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/buildkit@sha256:7a3e75beb48a962e24fc33d5e4a27df9e1aa35d6d847e1db40e762bdd525293a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/buildkit@sha256:e4daed428e35bec4fe6d3f7bd20fcb8aaad0336b814b92a49b6c42a6ad457e34
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/buildkit@sha256:c9a7567cef77452b7fe7b4167ef4392bf0cb295b4cf45fc06ef0a759f1751376
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/buildkit@sha256:73108ae83759c8fef4dddc6eb5560893c06739396aeec25351bb83f761ee09e6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/buildkit@sha256:55a67294eb534a4f9688b8372a4f6bf7cc8a111812f70d6f8cdaae56a6dc12a7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/buildkit@sha256:57652f7f0930d3be60bf16ad7d7b005ce3a51678f57136e4296e6951a754a0d2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/buildkit@sha256:5bf6ea4094f76d0decf3bd0fd3783e77d2d785ae51f714c7ba4f7f4edcc0f15b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/buildkit@sha256:2ac111a0cbcdc9e92d5024bdc536017f95aa4b757798125637e0f8f5d4b9c320
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/buildkit@sha256:d7f3b0844f16fc35ec4ebf0dece845d8153c4550e35bbacb9100cb11a958e819
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/buildkit@sha256:13f025bec1e7e7a1615475f3c9f93097ce490b10fa734c20d0b1b6f900030ef5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/buildkit@sha256:0d21d20ce99aaae0e658dbce3ddb198ec2f7a94197740c436fd91ba6a91f9b67