Sign inSign up
Descheduler

dhi.io/descheduler

Descheduler 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.36-debian-fips-dev, 0.36-debian13-fips-dev, 0.36-fips-dev, 0.36.0-debian-fips-dev, 0.36.0-debian13-fips-dev, 0.36.0-fips-dev

Index digest:

sha256:15c77fdb5bc5870ef643e570f76401137803fc6ac281f9ce14497896256b4209

Manifest digest:

sha256:fe94b0d5130a51eceb1cd1cc225915488d18d7a09d34af75507b6bb0a751552f

Size

62.26 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/descheduler:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/descheduler:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/descheduler@sha256:bdd7babb8fa4da50d5ee58bad40f51c3595603b301e6d6e90edf3a2b21f8d383
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/descheduler@sha256:a91eefc1a1c80dc55fc9f9ac18c54f1d1b8f39c17f5bed71ae750db50268fb7f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/descheduler@sha256:ca458e885716f937614940c548b0d404b1c4fdbf965d69be37b4e372abc0467b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/descheduler@sha256:f18de2cf266cd8296d1ec4a3430130a2cf3b40da18663888581f42b3d7231196
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/descheduler@sha256:aef743ae0c6c14363933038e1e772103c6da1bad372b9f8940ffc091641fa37f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/descheduler@sha256:815450cc6ee5bed7915694ca07e8b523ccc3b5016144fce0304ca9b14af34b62
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/descheduler@sha256:62d88ff656c8b4415dd60392503d85fe846292349b360509187aa2aea0858770
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/descheduler@sha256:d1006eb261b136beb6692f99d318d73f4f577ec421345efd62acc116033d0621
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/descheduler@sha256:cc013588657a13790e148cdb9edb1f8927857c4fe506bf3692da5253919c7b25
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/descheduler@sha256:28349297640c46f2ed1ea87f86edcc8b8631c9fcc90a65d70882c0bb0153ae60
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/descheduler@sha256:df35b709d261ee20d0a9fd783f6ac0aed61366694d8be7c906c09e1a51f71d31
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/descheduler@sha256:304f6aeef6a71307a192d45ee6546e207ca9138e5884c2fc447dafbec9f66eab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/descheduler@sha256:1e3e0d14669dc8f545b50f9e3fd6ee6cddbe244b63d050f09274fedffa1c0fe5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/descheduler@sha256:49ad8e8498bf50c247b88cd7fdb35bf05066aa19a167a6645dd03cc9e182a890
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/descheduler@sha256:8a8d6651f680579ff47cedf1d62cc2cc48fa31b1ec66613b678826d393cfae64
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/descheduler@sha256:8e9874e147fb8b2614645f767ecdfb8582397740f2f8037ba3c314cef0d9cbcc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/descheduler@sha256:ea65b3ababb22f5ed7e435728bce1bda5a5386ad49514c06f0292d5e88e59c5f