dhi.io/helm
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.22-debian-fips-dev, 3.22-debian13-fips-dev, 3.22-fips-dev, 3.22.0-debian-fips-dev, 3.22.0-debian13-fips-dev, 3.22.0-fips-dev
sha256:3cd66dd7cf2d1d1b36e7bbe4c46d18c46f2e78f3b1c9bb165b1bb0aa4daac8d2
Manifest digest:sha256:087c7c1afaba64060e5a38727ab9d0e1564e993f9be0a198fec061b003dc1d5c
Size
60.16 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/helm:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/helm:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/helm@sha256:23522f4a2c697cbef0fc6808e8dd6dfaec683566c6a7beeb4dae642f9553f2f5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/helm@sha256:c043a0ad61d01a4c6c4abe92cec0f382eb1c8c2e52e716daf356d687c238f10b |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/helm@sha256:9512146afb25f855e29c761283100e0ba86c5a212abca82c9fd16c30af8c9d8b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/helm@sha256:f1fae377393210db47797810f53f0e870b7ab2a11fba637af2632b5224aacb21 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/helm@sha256:b534f01e56c6357b8d7357bae47c806574710dc3e71383176e182bf4ee29162a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/helm@sha256:1440abecfe461a4cf08b2616c7cfaabade35feae246b434d09706f46a5822c0c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/helm@sha256:388941ea823706da6190cfc3a52bd88d5f99c359782fe5a057bfb20a918b5f73 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/helm@sha256:0a5d93fa868a4087181291f12e35aaae2e2d263e48dc759bb1637d288b27917f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/helm@sha256:a611703a72cbf8a470bf0aba8309b53bcf6d2cd68516a3c710cfcfbcd3ebd42f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/helm@sha256:5917eae7e3621d9d7826edf2b225cffe8edf4f0b5d535a317661255237b01d28 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/helm@sha256:c1e25f731c3f0c4394a12d88cfe64173edca4faba0dfc167b4325c0d84f63311 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/helm@sha256:4bb9750c6b42f39ba5fdee5e1c86158d47f24beba0c12f5ae9d0638a0652a2b6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/helm@sha256:acf99e89414c1924b970b62a7737f933997d2429ce4be1bd3a04854f997e35d5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/helm@sha256:cec842bc822bd2d3e7b1cc0658dff542cee80c8b1f247f116867e80eab3b4287 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/helm@sha256:5ec787bde1f0cb2bbd4390280787f5fbca571c038573a154a3367995c06a5434 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/helm@sha256:cf069ea5c2f33d962db8eadafdeabf78b118e1603e628f5f3f48f26382b7913c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/helm@sha256:c70d9456962c57b35fef5503a61abb133e30c604669aede1f6898cb740d928bd |