Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.16-debian-fips, 4.16-debian13-fips, 4.16-fips, 4.16.2-debian-fips, 4.16.2-debian13-fips, 4.16.2-fips

Index digest:

sha256:dd70b639d173d877b08589f301ff9bb1dde13d0a117f5585743a65d1b8e9e6f9

Manifest digest:

sha256:a7bab6dc7935ac047921d01c445d476ec893a9782774407fad51662b30fb185a

Size

20.36 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:01aabcf034fc837f7b174a7fbb5a64250c2e67a943641b45422ac5afee46410f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:a286a02882786ca4d0e0e39a2501303592ea712d689f20921c3962aa99902b39
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/goldilocks@sha256:dca9d6ae660a509c5a3f276755960e9726c2566a16c5d2e96e9fb9b424beb5c4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:be4ef82f9c05839e0fa91c7acf2be52737c161dacc727a5cf418bc72580ebfa8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/goldilocks@sha256:0033ddb2802e8a2533bdecad7c4bac492b1b8f358e5380613073e03fb7ffdb10
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:6b8cb0075fa6577e61a24254ffb426aedcb96f96c2bedd3787af88f9709d2fbc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:1272e59c3005e76896a734f9248236bd8793aa60594823a948c0721ecc75b88c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:cd0de6db5648a93426d4e2aa6b601e5c924dda0a7b8b89bd72d3c85a68ad350b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:b8c656d1263e41971737fd2bd8e7c5b56bf873bece3b96c3127f51b384acc55e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:64fabb14df411771bbbe3b3d99b166be7fe7148703b8b807cc6a177f84c32e89
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:eb8e97ec11d02a0d2b0cc0373753c8b46ea049e8bbf9420d64707e9cf2d0c48e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:83ac2ab8e86c57a3068e752836a456939d6c9bac1a4293029d2023d32fd83fcd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:241bf89e69532d3904bc467cd5cc2c12d1d38943a6696e7d6da792be8b624a2f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:17a8116f3668e91b07a2533ca2b33f036ba97d2934e5e7ec56bd01f394fcb1d2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:4ef1a2a60a31020d3859c4e21dce0b20ef02eaadad062db35906c12eb11700b4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:8ed081e7908bb163e168bbbf1b75b54956801d31c01553d92f4d7e10b8d293a7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:5eb69537e9566c53a5273e9a0f785400408cf58316ff30abeb8f80960b8d3af4