dhi.io/cassandra
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.1-debian-fips-dev, 4.1-debian13-fips-dev, 4.1-fips-dev, 4.1.12-debian-fips-dev, 4.1.12-debian13-fips-dev, 4.1.12-fips-dev
sha256:39146db1ca929f6418e96900181e3b12b4edcf17177241ab062cb6ac347e9da7
Manifest digest:sha256:674eb63ae3185f8c310ae0c996b48b21824ab6ad348f3e97a23d50bca7b524d2
Size
237.90 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cassandra:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cassandra:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cassandra@sha256:175d60c53c9bc0015dcf26e30806c5afaa802202aa598e1b3c4c4c4455d7390a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cassandra@sha256:ac6f85c2100d5b0c592d309a10901c8a191e6c050f06f8a785a395f95bc36086 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cassandra@sha256:95613bde890cb3145180a4533ef8561bb60af03197f17bebf24979df9b386690 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cassandra@sha256:c137489ded9ba3d2f4ee23523270e0db0f475e91a9968fe44202b97eaa30aca8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cassandra@sha256:4629698a797559abbb2789a325a3061c77a49c2f76b119ad2e6b614e186b9302 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cassandra@sha256:7d506f4349def8cedafd33206edf11edfce4e923dc36f459161fbf4e2a4e0a5c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cassandra@sha256:3a7c6b9807cfb1ab8569e5e1f9dab3ae0f9ea3947738102aea68434ef27c0996 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cassandra@sha256:cc4be1f27f02a64a54c9c409ac7ef1d0b4afa46cdc3d1acaa073fd61b4762ae2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cassandra@sha256:b8c11ae2121995af1caa6c00aceeee35e309cc93ddaab4ddb738c597331300c4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cassandra@sha256:922b8f62f7e073c03e7c90d16ce8509bc8b4c287d014b4b1e6ebb8d3ce5a9a78 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cassandra@sha256:b93ec35901d8bdd44302cc9762a19880cf8b50b081937a62f09f22d73f33c14d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cassandra@sha256:2159784c8be8b65abb550204e413c5e3d01f5538fbb26251279c3876f31d8000 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cassandra@sha256:4aedde970e7a40f65c571b05acbb156b4b4b43abc465627ad0914d9f71e372c4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cassandra@sha256:9e556109282d0d0154f6ce810d8a3856d42004ff36d48d2f91dd33f123e5103d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cassandra@sha256:42076daf355463728bc35a71be542e1a106d79abe2bbfbf11a3e561a65b7b312 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cassandra@sha256:09a8793dac81e4c92c53954e7180e30565f745d16ebcbead78c22483bd8a58b5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cassandra@sha256:1d27b75a859132ce037ed1b3d5476a3773f759be54e66df006ef636c1b95b371 |