Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.13-debian-fips, 3.13-debian13-fips, 3.13-fips, 3.13.0-debian-fips, 3.13.0-debian13-fips, 3.13.0-fips

Index digest:

sha256:1ab36d67c170c4339d3f998689182b3578a7c8db57d71a2fb3ae1cef88964d8a

Manifest digest:

sha256:9ee2347d583548eeb5dd88ac8f0d96cef06e2abb4da4e06806386f6ab707576a

Size

31.34 MB

Last pushed

59 minutes ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:91451947914c0cd394c2dd6d6ac167a66e7803b245772d2ea853b1de39c2b332
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:113b5ebcfaad8132c5a7bb881950530357b467ce6839c5e8a18f0936199461f7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/connaisseur@sha256:e54a5ae535c9809b5045fb6823acc5402cc25a7f01b2181ab87ab98fb7860398
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:06142614bc7dad75229abe0802296b1387cdfdd7efe2c0a4964c5424754282ba
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/connaisseur@sha256:6b9214f917e1650adf26567d7bbc4f234f598ae118b064672e2c1138784ff279
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:45ab830160662c390ae4ba449874daabfa26c50a2599a3c68e49f012cf0eec95
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:6502c3652f3e1c58063d1bf5324abff4dfa9958b14682c804fc108cc0e6bb221
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:a576e595b47821a5f2d7ac0987e948a24dcf69c0f939e38290e47a124878b20f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:a3819f1c2d19958a98277f9d2241a2234c1ade65d0421d66fb99e11e6e781460
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:e42deee07c6e7dc5b22e453867f6382995ede2a43e7e3a8c04ec12dab21f359d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:5db74714a21cdcedf092dcbfa97a52d83baf0084ee6af62c109b0c7cfc403fa4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:d4876943421ea4ddfbd50f1299aeeb2991e79020b13f6cb91a5b5817ed33cf95
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:c5ed76c9dd36daeaadeb45c668843d7aab45a121eb274d0fd8774bf1a6473438
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:45ce260c2ec486e18dd8c36f295ef780768408d107d025e41e31e7f211f23c77
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:e8bfad2a6bfd50b8b5476c4392e6e0f874292eb0eb66d94a8d9dbeab4d4d7ed8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:b033c3710997160dea2903be75e9a30c5449dc8936d31a84864b8b9be5989a04
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:359c55df1db35455647bfc49a6ea529b30aa6a7a5139a0344a09784a20c75d13