dhi.io/hatchet-lite
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.107-debian-fips-dev, 0.107-debian13-fips-dev, 0.107-fips-dev, 0.107.0-debian-fips-dev, 0.107.0-debian13-fips-dev, 0.107.0-fips-dev
sha256:4025fa97ed5c1c0fbdec71ce5c7d24e3b8e2be6ae9991c5ebc39afe755683c01
Manifest digest:sha256:5bbae3e0d38c6cb6509207bc0db5c9f7bb571dcd44e8a9bc7843748824aa8708
Size
68.32 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hatchet-lite:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hatchet-lite:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hatchet-lite@sha256:acef3861ae0649657956841fd5cc5bdc6c5bdc023c284e6b9ddf5796f370d65e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hatchet-lite@sha256:45aaffa44fbeb44cdc9c27944ab08d76ff7a7586c481ae68561c0890ad37797f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/hatchet-lite@sha256:797930a0332acf189c5eba636b480bb2c37105f3a68e09447d1814ba054d6622 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hatchet-lite@sha256:a2b91baf9b5f71ca5f5159a20b999279c513b6bdf5942768cfabbc8094079560 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/hatchet-lite@sha256:5931dc21034cbfb74445cc768eff46435d07feb29de989d00974c2e9933bc412 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hatchet-lite@sha256:f8f4ee7ebc31821ba49d4eb5760282acbe15ca43004a0a1c4957c058cbb8a04e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hatchet-lite@sha256:1c8f214d297d4a3a662e25411fefdf1e3ca34c90e9996e2d48ce322d78a30a48 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hatchet-lite@sha256:d0ea1266037d03562b491891afefc07d4c15dbcb1817092e3a4f5c6d2d204b7a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hatchet-lite@sha256:49c6cd7ebf91faf99d12545868ec4dedd602a15f7b98d561e2f7a7c96339a553 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hatchet-lite@sha256:c4598db4cfcfbcd4aa8f41b6b6342d39ac21fcb0b10559e98b05dcb90eebebe6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hatchet-lite@sha256:82db79919895196fa756ddeaa121866ea6a5b91daae0fc2cb6b4abbb1f98af19 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hatchet-lite@sha256:9951d809541cbe0de5f03bbbbfb0d95b52b8e938f18f21526c9097af047c7fda |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hatchet-lite@sha256:83aa348d0c82efa378fcbcde5ebf7f26c5587c9e93aaa6f890db1d89fdc7b322 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hatchet-lite@sha256:e47be616ed3cff2a558397abd475c2fe04acce018374282dab642937d736a5ed |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hatchet-lite@sha256:6dbc4c12097086a982fc401b82a096e27e9a38cc1b5e8b3407b5cdd7f6ec7408 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hatchet-lite@sha256:4fb6fc68bd5a56a72f3636e05e4e718859ba24a655fe6a339aa3df990876f831 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hatchet-lite@sha256:b10127117ff9f4f5d30242bda9a987bafc80dc55f5ce7af111545b02acd91921 |