Sign inSign up
Cass Config Builder

dhi.io/cass-config-builder

Cass Config Builder 1.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.0-debian-dev, 1.0-debian13-dev, 1.0-dev, 1.0.21-debian-dev, 1.0.21-debian13-dev, 1.0.21-dev

Index digest:

sha256:89555c505211fbfd3ce143548ea729813be10542669b5cf937a036edf9b8fe95

Manifest digest:

sha256:59c313cf597a0d307acb9b2af7839ee6a9a783cafa90838cd257fb1c0dec20b2

Size

151.30 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cass-config-builder:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cass-config-builder:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cass-config-builder@sha256:b0451c2491a4d75cd37f26aca25bfbfbd34c18d369bee0ea3920a3af2071aa22
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cass-config-builder@sha256:2abf900fc10d5d100af4b24071ff36b1caf8aa28533801afa5161d7802495bec
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cass-config-builder@sha256:2a8355401e20111b5ebe487aa7db5ad8fc24565faae84b93ee0dcd8a40fb210f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cass-config-builder@sha256:da9ce415f6387f78cb1fb29058ace14bc13e7d09aad946e1cc8f00f4fd0f62e7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cass-config-builder@sha256:468aa723eed4466ce63b9f2a28058784b5a198e403ce17c5d778c414f1b12766
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cass-config-builder@sha256:68f9441ab86aa4cc1fbe22f92266ce8cd7a4c74c52f74f377f220cc747bd31ae
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cass-config-builder@sha256:958391b3ef3f7193fb3569aa5bace5648164914b09be41b082601bdf63b9c581
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cass-config-builder@sha256:2f3e407d61a8a4addbf50268e00f0e6517e2a537337b02ef10c381590a095cac
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cass-config-builder@sha256:2aa75496b1b8b70f52830b813b82d38f9e764ae0e94d04e2578c29b4e1428807
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cass-config-builder@sha256:dc34d07197fee6362e394d83226714fbc05553154dd6fa351c1c18eb586374a7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cass-config-builder@sha256:7f46c3fc7f48e847946a956da3cdeccf2c1ca98574b7bbff13f704954c6cfc51
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cass-config-builder@sha256:84ec81eadfcf986b50834e892aeb399933f5228d590d61c93a7c5daa2ac3a5e7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cass-config-builder@sha256:dabddcb8d2b63ef8423a6edd2a515701b6376e3aea9564c8227650be5ad482c3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cass-config-builder@sha256:11f27118a44477908d958914977e3e6e993edcea0377a9c26e1b1bec9d00723c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cass-config-builder@sha256:cb079b7cf6c6cf4119abfc64720a42e36af433cf70e06e804be8449e39b4aa38