Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.16-debian-fips-dev, 4.16-debian13-fips-dev, 4.16-fips-dev, 4.16.2-debian-fips-dev, 4.16.2-debian13-fips-dev, 4.16.2-fips-dev

Index digest:

sha256:ee1306981c89d0d0cc87adf7b683b3005bb818f4d7e166c96e4155cc29aed058

Manifest digest:

sha256:af8ddcba390fa54bdaf90e14ef9d90845e1ecae534b361b64c7af41665231749

Size

49.22 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:288485f669cd7e8859674706491e7d84f6d0c4f357c3228985a7991eda67633b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:00335b80c6f44df348c008e299885c01e1a13d4b4bfd933659a4da1ad838e61a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/goldilocks@sha256:2c26e290b438e7d0582662e823731dcc508a9be5f3a19ab001222fd3ee275f43
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:3995776a1836112603a33c046f94cc27a2ede59d016f6f8ed6bbae3139a26009
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/goldilocks@sha256:916f633edaebf49e294ecb59263dfb3d512b718c83a405a7689da0ff5fdd5fc2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:1de63a2d659361a0fb2453d6d023efb5ed0af75bb11f65f60106a1dbc1c877fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:3ad33c927c7a7bd9bf7d65fcd88ffa66e005c4599382a7494ceec8627c63b983
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:03c05fc777e69988b5e7a661f2e200937a88cab2fe0d97a9d4e8f27a211f6695
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:a832c6f989d64d3a9d7984da78634d5a3e85701cb0850e62becf4b7c62efba38
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:b29e733518568a2cf052bad10a0115a5aa9d380e44fd2939143458cc5f24332d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:7bfd3198d027d450f2e4abd4b542329eca20b62071b1b82c6bc0acd8e36b3d5c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:52db07412d9bcc790804692e51adc2d2c4946ca00292b193b1cbb30e04e97a69
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:a7958112a1b047a43a689aa94937b412c9b137df958da1cf12852aa0c24f16bd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:bdbac622deadf496334ff937a9ad49a37cd115fdb65116653fb15e5ff5a11f23
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:fefb74ecc927d882a1bd3404e9073febba3812ea5fe709a970ea79463bdcefa7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:2d5aabd764aae8420a402e575f32c48170d5e1621aea9ebf92272bb68de6a8eb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:06ca6f201b2055b2fad05935ea627c8084a7b9a742d0da47fcf8f528327f19b8