dhi.io/hubble-ui
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.13-debian-fips-dev, 0.13-debian13-fips-dev, 0.13-fips-dev, 0.13.6-debian-fips-dev, 0.13.6-debian13-fips-dev, 0.13.6-fips-dev
sha256:79a9dc9390a4f0a869aeb3ce7bce54b01782068de1cdfa1d470919d921d8a97b
Manifest digest:sha256:7d07d62cd9b9d4fae985b7ab298c86a2e4fbc2dd2e0a833659ad1e617a634a52
Size
36.39 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hubble-ui:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hubble-ui:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hubble-ui@sha256:05857760b23ba8b631d704a52a764e398c5d5643d03bd9f5eaa0fab6652fec42 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hubble-ui@sha256:00d3faad2b5306e4d4bca9ac337f89b758f83771464f1f5a22b9a8a8bbfe9135 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/hubble-ui@sha256:965ae387a4fbdce422e1d79acd6e69c11833de388efb39b2e838835dcc1e8333 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hubble-ui@sha256:7db9b2ff95f36ffd0927bb22f9e5abfb5edf8f20178e386e6002e509c4fd01f1 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/hubble-ui@sha256:955d8fc8e3f9c89bf0301777eff493b7554201cee369e801015dc0a47a4b2db1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hubble-ui@sha256:677c9632031cb44f77765f6483bd869581ed782d5893ff43aea26d2ac6a2929d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hubble-ui@sha256:2e4de17377754130c00466c6bc6b48804c4b0277da71bf46a6d01393001ed9a4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hubble-ui@sha256:8214e978dcacba3b0c08a70e5704cd2f75422459b5bd768714ec7e86c22df1e1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hubble-ui@sha256:a98a4210b48d1cccd4652a8d5daff13c8d76c4f2abb468a7597f509881ada744 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hubble-ui@sha256:c35be4ab21c3b76537760dab7b1b76b26d0f66e289988be59083c4306ac8f47d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hubble-ui@sha256:65813e2c60856bb7f87f01c604ad960b7744b7c8a27291ee6308d06aabdec48b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hubble-ui@sha256:b1810c0cf5cc6fcc7dfca857bc96c98d2c538fc550515d298c92a173afed44cc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hubble-ui@sha256:014bde8032ddc1a4f0f5eb2da00e176c18f30711c9f03ff27059c81e292a662f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hubble-ui@sha256:b8ffdefc5ecff308d4e10d985784f0179b4028126067021d8eba42a597263341 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hubble-ui@sha256:5373e7f05b97d21efa5603e93d8bb96f2c6fadae0db674f3d59f3db1c84c206f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hubble-ui@sha256:b3e7b4ab1d038168285ac6ff59b0dec8ffe630631fd81cce5c976b5903a3e3ff |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hubble-ui@sha256:8b05081a3c5a2631eae0d264a866d6b86ac8da0164aaa8bcde3adb731710481a |