dhi.io/kyverno
1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.2-debian-fips-dev, 1.18.2-debian13-fips-dev, 1.18.2-fips-dev
sha256:85f8e2ad603603ec0d30c31b1ba82346125e3e83e90441a4bf7b179f72da5b25
Manifest digest:sha256:244cfd7dd6acaa930c994a1ad3cd927d2bd87914116a1f462927b942b5ba9c4e
Size
91.49 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno:1.18-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno@sha256:838574ac1f12c75323d414c874edf739bf07aca394acd27faf4716ce8178179d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno@sha256:7ec3ba5a00cf53a4e170a9a8b2d384aaf1171d2795ec793683a06ad05dcf0c28 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kyverno@sha256:5f64f1364de13e238fa967411f7d0b608b621136487f0e336c12c9a96043ac1d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno@sha256:6967f7e8cfadf1e94b629891cbe01f44040fa9ea0495984c1e0fe46d096decb4 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kyverno@sha256:c1a474a5c430ba253927accf261f697f547af4d97f4f42482db090da5677c4bf |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno@sha256:36fcc1927dbde4e9dfccaf5c539bf69d498490df754fe0fa3ea74751e122d71a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno@sha256:9d5adccd88dca79cacbe466ce740c9fe5ec232b1a215e8984b671b95c114c380 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno@sha256:cca51a77d54669cc4809c31b2b5ed9b5eee57fbf2e21d3e0338b7c3d3cb01929 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno@sha256:6d2bd0b8d525c75884ce67b75141061a62179507d26bcd5690cc63f7595ab958 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno@sha256:6ecc1cfa9974ada600afc54a80655ad8de6b7c1801695c80fb7480f3a317fefd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno@sha256:768c8f6724e96bb3a3eb528eaec50c10a3036015bf2fe1bb2dde81a19d491fa9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno@sha256:1d9c61f771e6f6995f4c9e64c33d95281f8ec10ab5b94620b7c68f3590967b6e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno@sha256:5f5dfa97196cf2df0e7f1110250681deecf1240de0f89da1b86475345e798460 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno@sha256:34633c2cf92ab3206f7678d9da54438f9d9604931915782f3d32560e007cdecc |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno@sha256:a5a5860b17356e573faeb421df6f07107fc9b768cf4cc839664478ee8ea58a16 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno@sha256:93971d04fcffe7ed3dc695f57d464ff23527522ad392a422b7893b964036e593 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno@sha256:741ccc150abf695af96cf5d4227e41ce38878b464c8a581b8f5a6699a57f2f1c |