Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.12-debian-fips-dev, 3.12-debian13-fips-dev, 3.12-fips-dev, 3.12.0-debian-fips-dev, 3.12.0-debian13-fips-dev, 3.12.0-fips-dev

Index digest:

sha256:e8ec9c40fdf03b7838697a41d3060135b0e313384400534bca5fac4d7a8ef18b

Manifest digest:

sha256:b163f81ed1a6e814c71195dbe0e7702c97271a8c00d14e647d7aae39aec1ce5d

Size

68.89 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:debac46a9bfa30f9837ea870b44fe1061b08a004bf1670e93329c0350844fa8b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:2fe438d16bbfe286a68c5f6f8ec7d6509ccb2870fa86305af439ed1c65b92134
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/connaisseur@sha256:c7e345c3d0dc7d0e31e2cb5d41d1b70e819d0c1d45e649c150021a66e05e6288
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:0723e4372836365f3f0b071bad31d5d34143b98db86f25c0b76555a504466097
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/connaisseur@sha256:dda928ef2a29126d1319b113e8d1146a4f0606e0f48c01dec628ab81dd4fc359
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:5f69258a2c2c914519f3c6566ba8e6431c7e7ad2e8fe0c46e11c1e94291d529b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:c79b25aa678ac84d0c379e7933cdf8278189a88e82b7727af5bf9d548c88b2fe
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:9d44c25e22afe7232a65fa35fa2bcdeba9d0eb8f765a4ff8d12cc7990d8ff8f8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:388eeab44d6ec68cc0fa4311070bb9524419b15a71b55db74eca61bfc5afc85a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:2ced3a466b2ac8f249a579d5b7a6d1173315fea0c537ec034864d1ae9bd762b5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:9c6929dec498d209dfb991075ebc7de597d140ece8f0b616d39559e34fcf12c3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:7c0d93afe5c4d5f1706169520e4b095c397c2f7a1bf18f425ff96a9a7a6e04bb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:f0ed03568338ef3cde3af794b13b3138661d2a7bfe077be82022c689cc8cf6ae
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:f9d314692053c1ecbbce29e792c26186c2e961fa51c4ce9bac13bd50e26779bb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:7bc99f20657bab65746af4e8bf73aed3a1e4dee1df3d2d2cbf18bee7f94f20a4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:d7fd6a238f5c263e1b062c38648eccda09230a1f44881f8e478d6cf4df892192
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:e6af67b27fe7128db7aa715444f926e60dc1ca4037169db7921706bc0ae3f862