dhi.io/kong
3-debian-fips, 3-debian13-fips, 3-fips, 3.9-debian-fips, 3.9-debian13-fips, 3.9-fips, 3.9.3-debian-fips, 3.9.3-debian13-fips, 3.9.3-fips
sha256:6a5751f8484bf4c07f8ad2b458addcbd8b19685e3ab7d0f6b495c0bca40c26ed
Manifest digest:sha256:25dd986b89e3271f5d68943edfedfca9769221625da4b14330686f7feadfece1
Size
73.72 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kong:3-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kong:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kong@sha256:696f156f15e067b03e48cca7eca645961d3b868e238df535e98064a58f40adee |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kong@sha256:5a799e8576cf2590e6df2b14d1413591bc7876eb9e480b9b467f685004b37c7d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kong@sha256:db98ee8ad553c2ab070cca349947ff4109e2ad1cc9060d2b8f721165c3733a5e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kong@sha256:3dbedc6313540c0b5c25355d5d423a91bb121f96da7fcf87577da05b870184ed |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kong@sha256:a50fcc6c869e9f55a7d94bdc5d3139bdbd073d4ce9a5275ae35a05e6662b8c6a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kong@sha256:b853078e9e6ce568c117788ed6968f1b3034127291b9ae3b5d916f665af1b36c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kong@sha256:33300dcbf779d2e162a5ac9c7a650a4717f50247552b746b1efb64086b887133 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kong@sha256:5e5105fa09f76e7da0e6a12eeecaeac75ec19169a33ab06a1f15943172b92c9e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kong@sha256:106b456dd4f0c3fdd9d4ff3df37c967e3925f896859ec173bcf7fc5535c03b22 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kong@sha256:7e57dbabc67d60c6ef6e8484cd4dc200e7643104ca822175bf64d44091849293 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kong@sha256:9abf1700663ffd8f240b8966b99511b693f234baa04186635ffca69edd18078c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kong@sha256:53122f4482a9030c52284213d984a944b48bd12b8cd58fa26b114345f9830cdf |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kong@sha256:51c665277589d753070c93de23cc65c58a5b4ff85388f426e99f6b89777dee7d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kong@sha256:ca77d83e00d6f195549bbcabe62f672f605e7f9af530d91493fb794bb1973b20 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kong@sha256:e770ec8ad48550830e783210ea63ebea4af1febf2f90744d434de1ea94bc62de |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kong@sha256:5e2288af1cb76d58bc766abfc6b35f112bee4d4f7c6ac5917d394058c7fe12a7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kong@sha256:e31083c9325ded5e509a9569adc294acab1e18c5a4c5132407d1a7c4ad11cf13 |