Sign inSign up
Codecov API

dhi.io/codecov-api

Codecov API 26.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

26-debian-fips, 26-debian13-fips, 26-fips, 26.9-debian-fips, 26.9-debian13-fips, 26.9-fips, 26.9.10-debian-fips, 26.9.10-debian13-fips, 26.9.10-fips

Index digest:

sha256:41cf9315fe6afe6edd79e6dfe5e63948f3314976110514240ff01c0c34d84c84

Manifest digest:

sha256:06e8e0f6549de8a08999acede1baaff3ac51a83eb18a2a4240ab72e4958fffcd

Size

103.68 MB

Last pushed

1 day ago

Vulnerabilities

0
0
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/codecov-api:26-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/codecov-api:26-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/codecov-api@sha256:bd5d9496825e49e722a3cb286a78605af22c6c27c92155101a7c76a566a23bde
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/codecov-api@sha256:d323cc03850715b46bf21fa20fc8c104c59dab1ca670389cd155bad5506f62be
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/codecov-api@sha256:ec1532b368b6ecd0ff9aa0069e26a8fd0a768ecfaedecabee961cb4a935ac54e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/codecov-api@sha256:be00128656cb641caee51d6b35bff472f7cd7057e8383abd73403d856c469310
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/codecov-api@sha256:e138bd89a888cee9c61c465ee97c431a09a54fe643daf70e05172aa10ab2d8af
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/codecov-api@sha256:78871a2ae3b09eeaafc5543f4264f8d0b7aaa3c280d3ed22639be272b5b9a283
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/codecov-api@sha256:403f09b3f77a2832cc4ab6ab4108332af5e79eeeca70778a5671c06d1349dc39
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/codecov-api@sha256:a5fbbbbb52fce1e898549a8b60e0a2e64af6850e561b00a3a69d1a7e6258d525
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/codecov-api@sha256:9d80b7141b552ddb72f1ff5aeb150d833c4a10cc3ebfe3baabd429fb97f49508
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/codecov-api@sha256:7730bdfe08838ff8476e9377407a8b1bcea50115eddeb7ecc19626308259125a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/codecov-api@sha256:5a0173f5542a1528f84f7fa04eba3c8f7db76a3d5a6e1b7ddc9b51670f08c617
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/codecov-api@sha256:b9484ecf0bb3264d6fbbb4662266af06ea4b06a9b18fd0ad8ce0a3c1a08f9be7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/codecov-api@sha256:3b7b9ad243df8a7701b37de13a1dfa96c60417f7eed5513ee0cdcaba93717399
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/codecov-api@sha256:74cc243fd46b81a9b22ef5f57f64779948aa7e36a28e9d928326a853a90d0383
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/codecov-api@sha256:5fd047a8095b7a69a8656df2e8516da08a63a7288145fa69d25a7738df68b411
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/codecov-api@sha256:3b1f5231cdabdb70a3fe283caf9384a0a2f9e36339c896efd1a00fe04f38cfb1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/codecov-api@sha256:7ceacd1e57c5c3ad4857a3a8fda9d0c38faaf1d6c71b6fabdd8adca3253e7217