dhi.io/external-secrets
1-debian-fips, 1-debian13-fips, 1-fips, 1.3-debian-fips, 1.3-debian13-fips, 1.3-fips, 1.3.2-debian-fips, 1.3.2-debian13-fips, 1.3.2-fips
sha256:e4fad6fae8964a437f2b69bc3abc61d05386bc5eae125b6c08a7af10829f1736
Manifest digest:sha256:c8ee742d6c4d283b5a6eea3a9494573e7cf683733bbf10ea1966cf64bcef33eb
Size
61.33 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/external-secrets:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/external-secrets:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/external-secrets@sha256:77bc3e58817bd8e9a4085ef87397b4ebffbc0830d2d077442668e8fd127882b6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/external-secrets@sha256:b88498ce4e8800ee21cf8c54d87cddc48a08afc689b4c48c9bbecd99ffb4d69e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/external-secrets@sha256:329f0707c2e466e085c92a4cb72221880fe583d7201fa00579902c100bf89b24 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/external-secrets@sha256:7fd81afda6822c709a678026b8776bb2a938580dbbd75b2821ee5547f382e2e3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/external-secrets@sha256:ffc8984adeeaaaa728f4f8a760addd11b299220fd532cd199b523c8eb39c3f87 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/external-secrets@sha256:f665a86c4b99576732d52f119bee813d7824d35dfb95ff6afff8104c5e0de942 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/external-secrets@sha256:9351a327a1527b8329a3a333ee8105160071515e8bad84669cc55b3e0bc3067d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/external-secrets@sha256:252e9daccfde857f9f70514563c2308f89f176893329880f7fcffa0ccffdd5b6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/external-secrets@sha256:db4fc9c52613acb16f7f2072688e2e27d28010482a2cf90a47a7d74889378a0d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/external-secrets@sha256:728a87064870912158bcd7b53116a9041a341d91f25275b62d07dde195f14be3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/external-secrets@sha256:cb2df5cb6ab9e4436ac3640fefcdc40d3f39f8362bdb454faf564d925c6e5dbd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/external-secrets@sha256:ca26096a970d830a237a66080b66390251b8c079d458ae0375006d07f07a4cd9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/external-secrets@sha256:5ce0c90498220a465ec073a382def46b2b7937e24599d30a11dd1d72e87141c8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/external-secrets@sha256:aa07d3f38fb6e7caa828485e0ad6a7c7dde36d993c256d3b092ca3d8e14969b6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/external-secrets@sha256:85a1767e6a612b6b035ac5a31cd41d6b72125b98dc00e981438cfea2ee461467 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/external-secrets@sha256:756edc827d5e1afa37af968be2c4d748fdef1282de50c512dad37ce764088ab3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/external-secrets@sha256:9e77b870cfb918738b5a209a119317fbdc468bb6f48632b89c883010a89bb546 |