Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.13-debian-fips-dev, 3.13-debian13-fips-dev, 3.13-fips-dev, 3.13.0-debian-fips-dev, 3.13.0-debian13-fips-dev, 3.13.0-fips-dev

Index digest:

sha256:dc51e293c287d8cfbf5128c7d24ee4e6dee008827a1f8c27dec2038179cd0830

Manifest digest:

sha256:b3c919bef4be0487f0b70df79bf70e8f0f8ddb323dc92c80699e66d68ccb4163

Size

70.04 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
0
1
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:889a8a6f06abbe1dce5ed37e6821245d677e2b0b98da8842321d45bd4223603e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:fd0a5fef98174ed9275eea4aef808af1cad08cff9a2a9bd855822e8cd49b54a1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/connaisseur@sha256:775bef204b38daa5d5ac7447ea90cf4177fb44c88991d018a6327b1219e1bc3a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:8b9bd91ead3785a900330fbfd0146720dedd2c626c0e2c7ba9db3aa28ee8fe5c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/connaisseur@sha256:bd871f44379bed30961322dd7e2065983d739bd1bbe852966935c8a157e99944
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:336923348f56ff69263743379d06e0bd658bd2a5cec61cb534f225d5710ead34
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:885256e77a0d68e19c548a084c8b129eb9897d6a829daa6b20cc123a0f5933fc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:bc2e60d7d5425ded9ca0a3992f389dcfc57e7e8afc791e252880de27025ab60b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:2788c5baac34cce83f6b063ed8af0b124d4189b6478868ed00cef194ed6c05c1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:2b166a08b50adc013485e6fa10d597e23c0e6840d18c299c39c38257e0e631ce
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:336ac77f30754838428dabae15819b18d7eecd2be3ebc1499e5ef72465f3b256
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:0aee3f12d0ab0cce6097b1097f42932116e206fc8f0a10c35cbc2cd40fd5df8f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:1fd8813cba009dc4dfc572da2e7dcb7a030e96c15a0e058e1cbb500c1fa202d8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:8538cf5fabfc13722737300185f31e33dcbae2d6df54533c4df896439aaea94f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:7c13e9f3f70d9c470cade0c8ac50475480669cac78d10f7c235b930cdaf10270
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:9f65cd16e679cd4fbb07dd35094238f8bafbf7cd3a29b469ff3450caa72b520d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:b41142e5f6a0f2f27702060fff6fac361ba826b3471d2883db7618a774f4c410