Sign inSign up
Nessie

dhi.io/nessie

Nessie 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.108-debian-fips-dev, 0.108-debian13-fips-dev, 0.108-fips-dev, 0.108.8-debian-fips-dev, 0.108.8-debian13-fips-dev, 0.108.8-fips-dev

Index digest:

sha256:a6b868d3c16fb8007fba946779db8df0010638d20ba9d584b87e3c3b399683d5

Manifest digest:

sha256:18e44989745a16e1524407c48dd032bfec194670f49d5fbf3f25eeeaffefd580

Size

305.55 MB

Last pushed

11 hours ago

Vulnerabilities

1
3
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nessie:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nessie:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nessie@sha256:f016ec914fa1af9245076053408791a5ba51d89e38eeabee17e9617473e0a619
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nessie@sha256:de8745a9d2c2984a43f666cbadbf043df68ce15f34eb410bf31cc86b07aa71b3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nessie@sha256:9f4880ce3809394226523c3beb3e105fe6b7288e6be3802ccd13f8f1813165a0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nessie@sha256:521562a460b0df352825eaf2d84dc1eb467919812b343ba57c51dc89627f37e2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nessie@sha256:7f3c770d236c652c0f9c43f0ce4621cfdb58347bd91826ed972ebfcbe3f32c05
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nessie@sha256:d955caa5f48a3c9ccc1b6b9d92d95272ce312820024f060ff9abadcb22a413d3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nessie@sha256:e4de2f7dbd14a0fc2166857add7eb17c325f0abc45a398ea2e5ef8ae4ba2a9f1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nessie@sha256:6d0685e20c63c5814f99428b8f0f0c74c99e3e2eec0d0603fe0916cbedb476ba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nessie@sha256:6b546c701a46518a66ba6f083ccf449c561e5665fdcc1beac212eede899dd4d3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nessie@sha256:698878c9380e5c13379fdbe61874b929a62d1abda04f05c26302ab2e395c8d78
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nessie@sha256:1cb65b966eddadc131ce71cf540159018ce71280945c721bd21fd26736db4496
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nessie@sha256:1ac2a6cfe3b241dc51d4bf6e708386e6325ff6a094af157c0e80881fe59264e6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nessie@sha256:03791587ae6a0e9b21c1a3596a380a25adbcf8c34c519b628661e7a8b9cc7255
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nessie@sha256:e9db429033bb047737c6c215952b4bb5a7fba16868c5b5ff5c04ecce1aa640b4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nessie@sha256:302ec06c61704d27b7fe379c8c5c5364ccf75ac955f27c09905b902f46d2aa89
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nessie@sha256:567921b58b05fabb623c413aeae05df1301c72a0cc71b78182bff4e1b39c28c9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nessie@sha256:4b05756dca2d35f7c8136cf44ec9f5e6fc5ac165b5e1ace49b238adec428956a