dhi.io/codecov-api
26-debian-fips, 26-debian13-fips, 26-fips, 26.9-debian-fips, 26.9-debian13-fips, 26.9-fips, 26.9.10-debian-fips, 26.9.10-debian13-fips, 26.9.10-fips
sha256:41cf9315fe6afe6edd79e6dfe5e63948f3314976110514240ff01c0c34d84c84
Manifest digest:sha256:06e8e0f6549de8a08999acede1baaff3ac51a83eb18a2a4240ab72e4958fffcd
Size
103.68 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/codecov-api:26-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/codecov-api:26-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/codecov-api@sha256:bd5d9496825e49e722a3cb286a78605af22c6c27c92155101a7c76a566a23bde |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/codecov-api@sha256:d323cc03850715b46bf21fa20fc8c104c59dab1ca670389cd155bad5506f62be |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/codecov-api@sha256:ec1532b368b6ecd0ff9aa0069e26a8fd0a768ecfaedecabee961cb4a935ac54e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/codecov-api@sha256:be00128656cb641caee51d6b35bff472f7cd7057e8383abd73403d856c469310 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/codecov-api@sha256:e138bd89a888cee9c61c465ee97c431a09a54fe643daf70e05172aa10ab2d8af |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/codecov-api@sha256:78871a2ae3b09eeaafc5543f4264f8d0b7aaa3c280d3ed22639be272b5b9a283 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/codecov-api@sha256:403f09b3f77a2832cc4ab6ab4108332af5e79eeeca70778a5671c06d1349dc39 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/codecov-api@sha256:a5fbbbbb52fce1e898549a8b60e0a2e64af6850e561b00a3a69d1a7e6258d525 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/codecov-api@sha256:9d80b7141b552ddb72f1ff5aeb150d833c4a10cc3ebfe3baabd429fb97f49508 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/codecov-api@sha256:7730bdfe08838ff8476e9377407a8b1bcea50115eddeb7ecc19626308259125a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/codecov-api@sha256:5a0173f5542a1528f84f7fa04eba3c8f7db76a3d5a6e1b7ddc9b51670f08c617 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/codecov-api@sha256:b9484ecf0bb3264d6fbbb4662266af06ea4b06a9b18fd0ad8ce0a3c1a08f9be7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/codecov-api@sha256:3b7b9ad243df8a7701b37de13a1dfa96c60417f7eed5513ee0cdcaba93717399 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/codecov-api@sha256:74cc243fd46b81a9b22ef5f57f64779948aa7e36a28e9d928326a853a90d0383 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/codecov-api@sha256:5fd047a8095b7a69a8656df2e8516da08a63a7288145fa69d25a7738df68b411 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/codecov-api@sha256:3b1f5231cdabdb70a3fe283caf9384a0a2f9e36339c896efd1a00fe04f38cfb1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/codecov-api@sha256:7ceacd1e57c5c3ad4857a3a8fda9d0c38faaf1d6c71b6fabdd8adca3253e7217 |