dhi.io/goldilocks
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.16-debian-fips-dev, 4.16-debian13-fips-dev, 4.16-fips-dev, 4.16.2-debian-fips-dev, 4.16.2-debian13-fips-dev, 4.16.2-fips-dev
sha256:ee1306981c89d0d0cc87adf7b683b3005bb818f4d7e166c96e4155cc29aed058
Manifest digest:sha256:af8ddcba390fa54bdaf90e14ef9d90845e1ecae534b361b64c7af41665231749
Size
49.22 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/goldilocks:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/goldilocks:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/goldilocks@sha256:288485f669cd7e8859674706491e7d84f6d0c4f357c3228985a7991eda67633b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/goldilocks@sha256:00335b80c6f44df348c008e299885c01e1a13d4b4bfd933659a4da1ad838e61a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/goldilocks@sha256:2c26e290b438e7d0582662e823731dcc508a9be5f3a19ab001222fd3ee275f43 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/goldilocks@sha256:3995776a1836112603a33c046f94cc27a2ede59d016f6f8ed6bbae3139a26009 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/goldilocks@sha256:916f633edaebf49e294ecb59263dfb3d512b718c83a405a7689da0ff5fdd5fc2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/goldilocks@sha256:1de63a2d659361a0fb2453d6d023efb5ed0af75bb11f65f60106a1dbc1c877fd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/goldilocks@sha256:3ad33c927c7a7bd9bf7d65fcd88ffa66e005c4599382a7494ceec8627c63b983 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/goldilocks@sha256:03c05fc777e69988b5e7a661f2e200937a88cab2fe0d97a9d4e8f27a211f6695 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/goldilocks@sha256:a832c6f989d64d3a9d7984da78634d5a3e85701cb0850e62becf4b7c62efba38 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/goldilocks@sha256:b29e733518568a2cf052bad10a0115a5aa9d380e44fd2939143458cc5f24332d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/goldilocks@sha256:7bfd3198d027d450f2e4abd4b542329eca20b62071b1b82c6bc0acd8e36b3d5c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/goldilocks@sha256:52db07412d9bcc790804692e51adc2d2c4946ca00292b193b1cbb30e04e97a69 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/goldilocks@sha256:a7958112a1b047a43a689aa94937b412c9b137df958da1cf12852aa0c24f16bd |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/goldilocks@sha256:bdbac622deadf496334ff937a9ad49a37cd115fdb65116653fb15e5ff5a11f23 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/goldilocks@sha256:fefb74ecc927d882a1bd3404e9073febba3812ea5fe709a970ea79463bdcefa7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/goldilocks@sha256:2d5aabd764aae8420a402e575f32c48170d5e1621aea9ebf92272bb68de6a8eb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/goldilocks@sha256:06ca6f201b2055b2fad05935ea627c8084a7b9a742d0da47fcf8f528327f19b8 |