dhi.io/kyverno-init
1.17-debian-fips, 1.17-debian13-fips, 1.17-fips, 1.17.2-debian-fips, 1.17.2-debian13-fips, 1.17.2-fips
sha256:1afe7695201590e8ac0f0e2da8978ad22226b40f81a924ddd64e3ac6721962bf
Manifest digest:sha256:2fedcce63084aaef8ffd4e07ba308da5925e139dff215824f02404b023b325e9
Size
38.57 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-init:1.17-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-init:1.17-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-init@sha256:74273ed29600c25579acbd409bf604ed235cedd704db38f02ddbac51d7bd4dad |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-init@sha256:6bf8468f61e5c68279845d0a1bce7dc70942d13572e98cb92d83a741e61c3be9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kyverno-init@sha256:3231f2b1b4e6cbf68aa016133e47d14a89ab98946e2e3c733d16c3d0262ec309 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-init@sha256:d8a1bf936d0dcbe6efa10f75d51bb1fc561bd2049144e7f409d78fa5fa8bd108 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kyverno-init@sha256:17762f969b695ad7ab537ffa36720e0589baa41e656700e8460437878c8fa1ba |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-init@sha256:61bff8004c089787a72812a767dbaa01d954d0829c40b641f5451c24bcca419b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-init@sha256:8224c47199dacf35194708be3b60c759bdb25a9fc118dca23d3ea1ab91c62c50 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-init@sha256:c2dfb23546a4ed01dd64e2c0cd9871840241d87571fe54926ab6fc051296ca58 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-init@sha256:66efed5c0296878c8f7c1bd70a235f9acf3bb67c077eb276e1f2d7c87e46c4be |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-init@sha256:e91ba2bbf7d5370c8bed13686904b71da0c66556d1985ac79aad793d80babd7b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-init@sha256:cfd2f09464261907ec1a341ad4737904e59a7d894950dce360ff97470d65bb5c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-init@sha256:0bb04ac7ec0cfa2da685dc96418a2df933439a28f6bcdd4c5f793034dff4d6a9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-init@sha256:527a957bf1ab7e3a4f37e9a806abd054d7b886c8a01445d7372651e05db672ab |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-init@sha256:7b081e8d224c5b13f94aa7e0b9aa9073d61504453e67b72e5c566352bf992144 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-init@sha256:e07d053884d7a4247ad97e3fc5f901ae121b7c0af39870f85a54a60b96f5c53a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-init@sha256:ed974f9137d0dafa44981cbc625e5431d5599f81d2209e3fe715f225be5351e0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-init@sha256:da38792adb78892fd3c911484eb230baf2deed5c8ecdbd63f00f7b110ef9816f |