Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.16-debian-fips, 4.16-debian13-fips, 4.16-fips, 4.16.2-debian-fips, 4.16.2-debian13-fips, 4.16.2-fips

Index digest:

sha256:7e9181619afef9354323bccd77b3c41661c004e1ae2326b45455edcc6c547fdc

Manifest digest:

sha256:fb969b4412a17d05e0eb9dda65ae36c14464eab70c80bf5d41eeb3abbca9b4f2

Size

20.36 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:a0946467869bef08c4d64db0b9f9db9deb32f2ce16b865f0984cb77746269bc5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:5429077cf67ed8ab5d4ebc567e7aabe966f535e475ae2c8497841b7dbc0bd710
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/goldilocks@sha256:16f5e32d64d7244e06b149fd9b52f940309f8aaf8e86b464247aca88bb999e41
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:9a1bb05a6ca9d8e9cdc97bc46f08454984256496562d9c3e8bceb3b81b915358
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/goldilocks@sha256:f8c39346db1fa4bc75b0d84feaf52dd392856021699a667229aee45356a7aaee
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:3796b4eea213b71e0e0035f8c9e1f2eae72950e1d54bf366cdbbe63d91a70c5f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:88e888193f852342246f02668b548eddfe4677aae2457dcf77a85abe13dda7b3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:ec9ae7e54d407481e341a90ccd13a5ee2ec0b349c69fcec3e37282c14c848dc3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:6aabf9bd3da3170e3d111f13aecfb8cf34179e48ca6a36f3ea9feb57ce78eba4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:d7c96b6890ed76457ed90391349ffad5f7e2d53add3474ef3e046d66f836e615
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:6f07bb0431c58cf1ab71586c8737f98036ccd414efaa05cae93dc7d59d9d79e9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:6e6be7501a8fa08bc891ac67944a81aac303c0b86dc136458c7be3e647d74b1f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:c59f629558310d304bf97e7232084fead4d8686ff023e71028ce43d807fb3a2d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:1cfd75952e448428680fb9e506c3b28f6fc22e2847e3e29ededc93f27c820c7b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:8afd4a0787b9f69e63cb0a60e340b7fb453ae323beee519b02d23c5253d7bf0f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:58bd7e9472f9a4852730ba81cca466c8429de79f12d866058e9a5495e305976f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:f4ff4a4745ffbdd2658057d6af4f1a38ed68e4b40d4176c9020ace4c5f29b87e