Sign inSign up
ChartMuseum

dhi.io/chartmuseum

ChartMuseum 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.16-debian-fips-dev, 0.16-debian13-fips-dev, 0.16-fips-dev, 0.16.6-debian-fips-dev, 0.16.6-debian13-fips-dev, 0.16.6-fips-dev

Index digest:

sha256:40568d384299a307b9c9dda7e1216caf165c8876bcd4ce2732c80292e29311a6

Manifest digest:

sha256:930d1958a42b73c25df121f3953a67f767f8c2f3f11c85ac2d44ce29bab5ac05

Size

42.98 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/chartmuseum:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/chartmuseum:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/chartmuseum@sha256:f2674e4cc3e4b52b4bd27a6dac94e22553c266e5d4690f91efcceff923ffb008
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/chartmuseum@sha256:6960f98b4089a7f4174bf892773f442be511502759fa27ef84632c78c88a4e73
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/chartmuseum@sha256:7cb4447cfc6bf2c3ffa8fad471f0cd293aaecbcbab9444644b8780b2a17f78ee
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/chartmuseum@sha256:2762f1787eef13b95fd500294b3005803bc1a479c36070fa33bc67e89b56ef0e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/chartmuseum@sha256:95689efb057d45e836a05b158b3e15aa063e5b0780a92c21004ecf16e554875a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/chartmuseum@sha256:6cc34bd7382354a9ce5e99da01b17bc2b3d04fa70e2dc4cbde415a9bb25910be
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/chartmuseum@sha256:ccad5236a2dc903d383312c4869afa36e8ee1b18e3680b49f6f8f96a083f3291
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/chartmuseum@sha256:1cc572938f590f052181fa1e791baeb19a99cee26397b16c9e4d9b3a18ad199b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/chartmuseum@sha256:ab91ca4937a82dd7280efecad13a7cd73864343c1d25d755b2e1b2aa73b55723
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/chartmuseum@sha256:11840b3f3cae8a6a3030c19dde2fefd8d957cf5ecb33446caad7b1148e62bf3c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/chartmuseum@sha256:7fc7c5c63ef028736cb938243f51e4c4fa5e4e1aef7954ec9dd20ff7ce6f5ab9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/chartmuseum@sha256:0f4ef5b71da95baffdd777bfb1f836b7a56fece97f470ac899ba5ed1a29b5111
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/chartmuseum@sha256:57b2a47df2af5fd2e902ec8b046adbd1ef1195103ade083b08dea5f492fc4a22
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/chartmuseum@sha256:28263ea26529ed50caec4b3fd59b8c9c0c0685549ba017dd38327581bfc9edd2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/chartmuseum@sha256:36c895ef4a00d6770adac872495f6171e76cc37fdd372e9067f6486fa77b3c62
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/chartmuseum@sha256:565d5f429d10586fdf1efa63467604cf3f1ca2415870e5dd248c47cac6449b61
SPDX SBOMhttps://spdx.dev/Documentdhi.io/chartmuseum@sha256:44dd3914c7b96e5a85b4c3a571fdd806c37af9e6cb0951d51805c07e97477a14