dhi.io/goldilocks
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.16-debian-fips-dev, 4.16-debian13-fips-dev, 4.16-fips-dev, 4.16.2-debian-fips-dev, 4.16.2-debian13-fips-dev, 4.16.2-fips-dev
sha256:35d6e8ec7fd9a7a0abc3bf837ac1fd292ab3608024f4505100ea90d157dc5350
Manifest digest:sha256:35a76ce7869489562374a19807d94be94acb8c629534d3f4e306ab26178807d0
Size
49.22 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/goldilocks:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/goldilocks:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/goldilocks@sha256:13c6be6c7a3cf42833392e4ce5170afcfe3b8895a9a9e5fb21baf7be726afd25 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/goldilocks@sha256:23cb8bf03ff79f6f9a2a097c82e73036930fa772b3a253ffcac658a2db3be93e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/goldilocks@sha256:27ddc2c3202e83479ca9ead8677488f338a692a18241fbdeed2ded9b51e4a44f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/goldilocks@sha256:9f87871fe1db9d47418c759f1e2537fc52df6587a46419ae6c1e3f77ce62c6f3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/goldilocks@sha256:3366cf042db3b597b43369ec104a387b958df5e65bde6f956e553b9f31dc7b17 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/goldilocks@sha256:4bc8d93d5c0276d8669f004b2e8001494668aae79a387e0fd7a574f63a2de5ee |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/goldilocks@sha256:6b27952196216b1628fa7384ea1b2443b09e9df4600fc8dd9753e273031d700b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/goldilocks@sha256:ee5ad70452a9e4e6c5f2351d24ed75820d885812b36cc382ef95051eac06f6ae |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/goldilocks@sha256:35d5d2c7132e4197f13158c8d0ffab01210afb17afd53024bdd1721c325ec151 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/goldilocks@sha256:41392c516120bcc9659ce288a547934776ea2fba842b37626862d08ddf125738 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/goldilocks@sha256:344d7526a17d1dd7c96901d0d08aa2235e06c938ba0e0eeeb62f4674cb9e4ddd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/goldilocks@sha256:0a960cbf1d2aa10397d4ffe77d7dd0dfc7c18867087b500f7912f248348ae75e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/goldilocks@sha256:48c244169cd835adcab55679458b308a64cccb8f1d7e230cbc329332434b931f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/goldilocks@sha256:5dfa86c99133f233c94f0d7b060f2199a2697f903af4b2b08d0087fca44d6801 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/goldilocks@sha256:ec00e1072b021a3a61394e6d0f9ea42363c0fbbb254b1026120ec5a3ce3279ca |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/goldilocks@sha256:dfc06a928d437dd271270fdc5794146c53604cc09a8a0361ac6cf0bb8bacc5b3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/goldilocks@sha256:fc495f47eda0435ccd17a0f267abd20024a81d5e9c071d675ec4c1ff4a476d65 |