Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.14-debian-dev, 1.18.14-debian13-dev, 1.18.14-dev

Index digest:

sha256:36e85ce696917475d88e0e0d1d41647004b2c49df494fce056264ef008bb6c56

Manifest digest:

sha256:9a1048b64fe6dcf11626db2e76d030c51a4259f6460df9ff39c36f27b1cffa6e

Size

187.16 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:d76e491e94cd8600ca00876fb8b178db6e655fcb7ce2c93077edd237389a62e9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:e35d321fa54e98c8d51be2e2abb0eef409dd0c73b8d485564b5fa625689663d6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:6ac520c985fce8b9c312a32c1a179706e30fb06bbdf481a1fa7c9041dd5045ff
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:2e470c3fd71e788106e2750990e5e92561fa427d782b3a7981ccb16c8170b625
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:30699c63040abde7ee026d85977c3f2a293eacbd0046a307a4a814d9cad9ccb7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:ee77b1b54c0649777b8aa21be86a1eaebdbf3623b221c96e401eee7720b8db74
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:128623dbde7c6b9c71af10ddf85ab0a0209963db7d8d270b0575fb42f9845d81
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:527c6d75c8b8488032e1acacda65636300a2a459583d7cff7c2a232abbf6bd24
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:3396fc76ad522e803b54382cd32e3c3114754961ae6066d37177131631c04cc6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:d3d7aa45f65784258c71b2e314db20504997cf844027eb8242e53cf7e999fed4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:6c5be796544baf27e1588c7c34efd1e08db0839faef6415bb018bf2351c2b668
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:a2e3c73d6951e699b69f701bcffec65fd88922506aa1199cecab3d0e487cdae1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:784bcdd7d1c34d69e8cb90fee84bcf24413256d9c55da532beafebb1f94f19e1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:ab5ab330b79be0e0916d32cd4203abc6c6570b36cb88258a69a92204344f6545
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:8a6396d8021dd86488662a89e1f84968d627c6489b3ebedf32e44f8af3da9fa4