Sign inSign up
ChartMuseum

dhi.io/chartmuseum

ChartMuseum 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.16-debian-dev, 0.16-debian13-dev, 0.16-dev, 0.16.6-debian-dev, 0.16.6-debian13-dev, 0.16.6-dev

Index digest:

sha256:9386caefb97c57ad2205bc3bbf2f236bcb143f5c8107f95008bd9fb69cbf3a38

Manifest digest:

sha256:6cf0a074eab9b5515a3eac3892952f51d3dac920d7d91488dbda0c5eccbc695d

Size

42.25 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/chartmuseum:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/chartmuseum:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/chartmuseum@sha256:b8f52b9e2acb614fe92a3877819de1577fdddd75a00345bd5d6c7bdae73b4dd6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/chartmuseum@sha256:811580705067ccb0e9d3db5c6c55579ff3b03b5a9390a0651eaa240904ea70e4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/chartmuseum@sha256:f4f993f1178293ddea34b5990eb702fcdc50283d55564d5de37a5e340169e26a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/chartmuseum@sha256:394efa21beacbce591c56c3ae1fb8ad8139c8540a21d6f320f4bbc8651faee15
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/chartmuseum@sha256:585193e0ce8940ca51e8a9ba937c5b512bf5ed8fe070b8e3ba87cf17f8d098e6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/chartmuseum@sha256:fcc8bf8b354ab11ffbe94ad83d8d85843b8482ac6bfce61fea69b33a17cd260f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/chartmuseum@sha256:a0d516d9483dd8aeff14429ddecf7594cf02662a8f0e3c30dc0cdd55b31c4774
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/chartmuseum@sha256:2100fda17be774c82118c8338af27a231238117523ab5cabba8b4fee2c23f4da
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/chartmuseum@sha256:88780d0d230185a00b4858dd3b5c4b14676cd2be2d93806edc0e518d5e71e35a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/chartmuseum@sha256:b7668b621aa3589b688634794cc17887b509285c8e2de3f6b569eceecf111887
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/chartmuseum@sha256:9f019ad7a47b4815e66336f76956979f897c2231aea781353b6a5dd0778d28d6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/chartmuseum@sha256:682585287b9a3dd0c22acb999c09d8b1b88ea7fb7085d4b01c8936337571f210
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/chartmuseum@sha256:3d6203a0d776f6aa62d4d0be5df6e38593b17d016e4e9408470cf6b71a0c71e6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/chartmuseum@sha256:0ed95d5aafa3f5086be67ccd3f3bb149f20c2dd2a23d467002d41a60675bc7ef
SPDX SBOMhttps://spdx.dev/Documentdhi.io/chartmuseum@sha256:b3d2ba4be1ba5376f95a17c14276472c17f7f9e966fd6eb751f664c68010f19f