Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.16-debian-fips, 1.16-debian13-fips, 1.16-fips, 1.16.4-debian-fips, 1.16.4-debian13-fips, 1.16.4-fips

Index digest:

sha256:14da2697f9656e7cf6272292e938fe4c287b19faa03117ecd12141eebd4c6f63

Manifest digest:

sha256:7ce638b84b64b8af3ea7a7c6110185e6985e22f222c31db6d12c40fd19d83ece

Size

38.62 MB

Last pushed

4 days ago

Vulnerabilities

0
4
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.16-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.16-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:bd5d37ae9ffcbf22533d68e68ef2f8536dc3c9906fc72c7be8f0b95b700810d5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:d24992c84716e17a21265efb94dd7a2b4879519dfad3376e7665396337925733
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:63dcbd807ed119fe0a8885a1810a72782c39c073a6df36c97c8715d81f028afc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:44fbaf2f8938ac14f12c8861563c35143d67735f2e5b566e741b15281a9bfb59
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:eee3154c5f16bfd3a084c009086eb2714661a001c90b50d7edb4476239ad5e15
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:d4c2acd354c9726abfd2088f1ded1b498af204bb0f25217201839b9a7e9c27e0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:b89e1260de5ca718304e20a23b6052d498c0c1e0a257aa1c64daaa2601993aab
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:645325eca8577976e87abc259163431c4a7715ea1c20de63fb3f9af38574f2ee
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:c5a4af473f1a60c414ac755f5f1924abc7d82e6db510c4af9c9d1b5f56390978
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:0f9b8ae2f8f419e4489a248ab48f7d68c16cf9171f5ea9463b2c5dd4f8bcfb06
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:c01f88d9938d76cd1f21f31f7e9a6bfd53a6e5cef54850aaaf8840c1650164e4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:48214c5395e1ce2c62d6a819a938d1e4dbf20b99dcf0f630ce1f4d9e25c2ba74
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:d6e6cbb576b0f50d308fdff85920ae06c785bb1c5cb18294c8149d761c273d72
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:de80abe987dfc025e2680c559104f6655533cade3858614fe3bf536fdfc0ac78
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:4847984970075b0fd5f419eeded1822d2210906a3c83d29c68217cb703781210
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:bfe0e38091c56c102c874e1696c4c93e73072f2d522d701dba426d596aa2a3b2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:c017c32942c97ffc852cdb4660f33fb7e55d9f6608674f0f306a72b0efde348f