Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x

CIS
linux/amd64
debian 13
Tags:

3, 3-debian, 3-debian13, 3.13, 3.13-debian, 3.13-debian13, 3.13.0, 3.13.0-debian, 3.13.0-debian13

Index digest:

sha256:078db26518036bf26c105220b2a09b97ee03964eaf7f507f28fc0308bc5e09fc

Manifest digest:

sha256:23ebe949029276d5240827eb4bf321a778b64d2875968241bd88c5a2808e6764

Size

23.19 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:1adaedad041a24decfe625583b5da5707819ced220f36f3428f2e438f94ed00d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:42dd83da33bacfa18b779b1237fb680fdfd67caaba39aef9e4b7bbc49d312332
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:5dd782599e1a53e0947578d132be18eae6572afae4c5da41e864a005a14cc69a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:ddc537f5ceb40f894736910de216301d61c6955c1018dafae2297480112ce5a5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:88470cefcedaed85bf7936d95cd47e92d2dac83b9c6d915b7ed98ce8b3229d39
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:659e4bcd710db1b3009bf27ad1f49746dc18e9f3bed6248d22e4916ac97c1e05
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:d73bf85c3f11faeb48af9b4a9a62f95ed1cef0fb606997dc17b5f14d95e830d1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:e6cfb116cf8b34d57e0d5b7a176185db4e251464f4f298ceae3772f08d5858cd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:65e40acee47369672cf3b2eec39c9ef05c6b5d896743454e7addd30527c38c79
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:c6a04ad9b263194535b3d4eaaeed759ee595ffa1b4c3954351ffcaca9c159bb1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:7a855d44f310ea16fd01a9a83b3400f66b8eac7f84c4b25bae8f9ce46fb8f12d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:dfdb4b48067f3c6ac8ee1ff14eca08f82449705fd61ff44f417e13b497154be3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:509a1c90d5d00cdb59410d0c7940d83fb5291cdf12ba4c8f29ecc5fcc1355471
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:c3ebf259b6e67e080937b45498b34332da8f58e9d63d78a7654210d14b077b1b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:1a1dad091b690e77a5c5cc50a5f85e4512310ee20cf7a85ec1d39fe969c6088d