Sign inSign up
CDI Cloner

dhi.io/cdi-cloner

CDI Cloner 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev

Index digest:

sha256:6f74c9768df48c664e13687f171dd15f60fd4e30815db82fb2bc8fa99fb7156e

Manifest digest:

sha256:85026b30d42bab80b530a7c34fae4926e835b2f2c6f7239b228575f23ec5b5db

Size

35.89 MB

Last pushed

57 minutes ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-cloner:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-cloner:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-cloner@sha256:204ccfc717dcfc514cadcb5a889f4042a2aacf12f3caddec09c48c4e1b363e23
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-cloner@sha256:58e33ca36e3941d42f3036c3db1c383a812bfd599b110a02677555e252be57ed
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-cloner@sha256:ca5a6cbd961fffa8bc4f619d2785886a7bf6a9ea184b6b20825e6f572914ded0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-cloner@sha256:197849e120bb8638587976aea66f000712218c63be76edb9f3be41919cf8ecd8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-cloner@sha256:97e723b141cfebf203b398a4912605f34da6e6c150dbd81391b0a2b0f5c3ff77
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-cloner@sha256:111389c1cc404409c37116a979224362eb0a8cb6167ed5b51b1a1a873e35f7de
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-cloner@sha256:25df96a778ddc3e14aecfb8de7b50b0a9a9400374758d71700889e0861e8c498
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-cloner@sha256:5aca7278ab8e34c6c6043c4b43ff487d90d27dabcaf0a31c6ae5b0481888cb47
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-cloner@sha256:9dccd40a308b07f621b365b2d059f7c715ca62ac8a46a357ad2416e6fe22b5d4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-cloner@sha256:6aced80d40348025bda2b8957c6d76e1729c4303411a706ed552747b43138f86
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-cloner@sha256:2fea56b18648b4d3d430e090ec356b24f1cbc70e77cfd79dc48f6addb5fec482
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-cloner@sha256:4ea4636fc257ed5077373acb8759226afe7ea247dda8d074b8d723f0ffa15179
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-cloner@sha256:a8fcd598dea87bf7351bcde7a50274d2c1990f49d04a214a1dd9b129440b649a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-cloner@sha256:7faf35d342d696b2a5201f5402d4d583585aaf4bf43d01a0dce8600e04c4f81b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-cloner@sha256:71c7dabb1043bdd3a57f3cecd6a358838913c2ea4915a58786fa1a0f4af93ac3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-cloner@sha256:0e3793c0d4ae9a6d7c5a7e702f58603ce5efd8d7a9e07c70873e7c26bf5b7da6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-cloner@sha256:7f42310d4efe8bee272a61c13d92971c1ad1b16c6d9f6126b342cb3f49aa0440