Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips

Index digest:

sha256:0f81fb858e848cb998d0485a1acf2bd3e8b83de7bc52b8790ac7013207424678

Manifest digest:

sha256:c8aa66ec9228480fec54182245ce9d8e3d3136ed9485b40ebaa9a14bb8a5a5d3

Size

199.16 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:01b4ca5214d4035a4eae54924b56a8186d56953647c78c0c3330fadaeec0d492
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:abf2ae9b163f281f6f0d9ed1081dcf327e3e88329007e1f7f6cec6a7c0a83b2b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:81cac333080aed1852e2eaf7b52a0888be1429479a46a6e36be939f61b9deebf
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:cc228c2efa2420bf2b6771a1e323b2229be88b653ab516a329c5ce9c2caf3865
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:a0650b0e21f84bb96c47c27b369d64fa6c61da3ae961e43b750102af3d25d096
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:4eb7a3182a1ca3f1a1fc2bd721c26e4d1b987fe2629f0a2b0cb2e6a997e85bc2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:5620944da960b08d16105f7bbb58d866383d4f69de7d4a5bc1f6f97b2813a5a7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:36a90ae4603091d89243577ea758ecab576d664d6846a7266a604e9824a3146c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:f7418e42c36188beb7ae107862d05d0d95ba1ce7d38628ad5e6de2363c3492ba
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:00a85f0909d1f3662151379958aafbe9d0767c013a9b641278cb322a0772d378
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:d7182fe9f51708dbf1a8a2c62e6fcc06512c5cba47ab6347699fe04d93b88e0f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:160f123a1860f491c3e08fa18edda21a929fdfc638a98fc7e2e9da9943f99e7b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:c696d314af1c832e3f53a5566c18e38f50c12498a65084307db7449c1671c3ed
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:9a10dbedf46612662c4598d1dfffd23798c5fa1044cae4276632745d7c651505
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:3ba43c9c1b5a309d40aceb171fbc142d066fc568bdeb4a44ac200144b57a39f4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:b918d1a524a7e42e0c2bbf98909eb3b7ad3e8d34f38bbe66f352c61e96b840b9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:581ee424171ab0ed64ee10757860866003ffbd73685ecb494320f2265236641f