dhi.io/connaisseur
3, 3-debian, 3-debian13, 3.13, 3.13-debian, 3.13-debian13, 3.13.0, 3.13.0-debian, 3.13.0-debian13
sha256:078db26518036bf26c105220b2a09b97ee03964eaf7f507f28fc0308bc5e09fc
Manifest digest:sha256:23ebe949029276d5240827eb4bf321a778b64d2875968241bd88c5a2808e6764
Size
23.19 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/connaisseur:32. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/connaisseur:3 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/connaisseur@sha256:1adaedad041a24decfe625583b5da5707819ced220f36f3428f2e438f94ed00d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/connaisseur@sha256:42dd83da33bacfa18b779b1237fb680fdfd67caaba39aef9e4b7bbc49d312332 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/connaisseur@sha256:5dd782599e1a53e0947578d132be18eae6572afae4c5da41e864a005a14cc69a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/connaisseur@sha256:ddc537f5ceb40f894736910de216301d61c6955c1018dafae2297480112ce5a5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/connaisseur@sha256:88470cefcedaed85bf7936d95cd47e92d2dac83b9c6d915b7ed98ce8b3229d39 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/connaisseur@sha256:659e4bcd710db1b3009bf27ad1f49746dc18e9f3bed6248d22e4916ac97c1e05 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/connaisseur@sha256:d73bf85c3f11faeb48af9b4a9a62f95ed1cef0fb606997dc17b5f14d95e830d1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/connaisseur@sha256:e6cfb116cf8b34d57e0d5b7a176185db4e251464f4f298ceae3772f08d5858cd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/connaisseur@sha256:65e40acee47369672cf3b2eec39c9ef05c6b5d896743454e7addd30527c38c79 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/connaisseur@sha256:c6a04ad9b263194535b3d4eaaeed759ee595ffa1b4c3954351ffcaca9c159bb1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/connaisseur@sha256:7a855d44f310ea16fd01a9a83b3400f66b8eac7f84c4b25bae8f9ce46fb8f12d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/connaisseur@sha256:dfdb4b48067f3c6ac8ee1ff14eca08f82449705fd61ff44f417e13b497154be3 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/connaisseur@sha256:509a1c90d5d00cdb59410d0c7940d83fb5291cdf12ba4c8f29ecc5fcc1355471 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/connaisseur@sha256:c3ebf259b6e67e080937b45498b34332da8f58e9d63d78a7654210d14b077b1b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/connaisseur@sha256:1a1dad091b690e77a5c5cc50a5f85e4512310ee20cf7a85ec1d39fe969c6088d |