Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.16-debian-fips-dev, 1.16-debian13-fips-dev, 1.16-fips-dev, 1.16.4-debian-fips-dev, 1.16.4-debian13-fips-dev, 1.16.4-fips-dev

Index digest:

sha256:2f02efc23e74fb6d24dd0557e8fd224faf7af72ad60f1f38b39980fad7a393d9

Manifest digest:

sha256:7088a6669c0ba3d6d89d62cbb6cac48b140cba2c4b287e5af63215653318cdc5

Size

83.74 MB

Last pushed

58 minutes ago

Vulnerabilities

0
4
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.16-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.16-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:f41c48ba94596980b83eee2e426508603d10db6170b2dedbbe65ff96470adba5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:88a8619b3befdbe9bf91b5b0b87e2b92576e881e48d508257631d9c3a9f11f90
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:2184895233b9a1a265297771ef2427ce6d166b7f586e821072208299b32bb5ad
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:3ba480f90b874bd7c1a9643423fbb90b7dd0ba5b4b8c10c1c057fe0610596f5f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:79b750b8c2419b00fa9245558cdf26ea41384bb91b6d1c8e07f2cb23d4f41136
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:720667514f81f6d857ea0cabc6bcc8894124d463009e23634ef49deba03069c8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:99609cc468f3b3060b4bdce788b7b200f1dc7fe8f0c83080afc69cff89ab54fb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:63c58804f2dc5bf00885b58e7579ed9f7328e48676527018fc80191b03ec5a2e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:fe85cb6096c33400b993095a4710f8805594ae584a94067c66132adf64a65e2a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:7664cf2eb1de34d98e6f8d3b17481b97fc4285bb40c4f963ab60ff7b67e973c7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:d5e998d07713ce5f39ecc1a444364f2567b0fabfef854c5bd51e20c6f429d3dc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:20a84843c4fe6a235c2d75b2e04eb7e3731c3925d0c668dcc606f23c209d621c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:f164f2455b8499df8ed4277848961fe4b291d82482f308f8c1d8726895b2eaa6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:ac4cc921122fbcada704d766844b6e602d345fd80ac25e9ac4b6bcf7c86ecc42
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:8234190bf6fbf3d560c00039e0d53810cfee6eb8ac98e98771845ac0b2997431
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:f3530fd9b124ae3e64d745e145eebdd75516c484e4bcba31bdd8978bd7a9bb12
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:4a572592ff611c79b710d550c47041726048c8a41c4a328166cc3d0552090986