dhi.io/nessie
0-debian-fips, 0-debian13-fips, 0-fips, 0.108-debian-fips, 0.108-debian13-fips, 0.108-fips, 0.108.8-debian-fips, 0.108.8-debian13-fips, 0.108.8-fips
sha256:39ff8bbd264d2d5e1f2c13c9dc0341baf4641d34af320c8de69e4493fb6df0eb
Manifest digest:sha256:50dd9fd8f41d0d033f79834f11d6b607d6e5fd5de974f7d165a9e7f7843b5ee9
Size
291.52 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nessie:0-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nessie:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nessie@sha256:575fbc89544cc7f98d7d634c99abce73c93720d614f5da7b0660831ff2ec9b96 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nessie@sha256:3e65213fa28c3c59fe910b25fad697d43a36ab6e206671900997fe1ecb207fe7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/nessie@sha256:75f7da32539f76ff5af0d9a2d7fbb1c2b4b7d62ea673d5defd17693f46bea85d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nessie@sha256:e0293316918f972c3c85a1b779f621875050e86f05d23bd14d468c1f14b31163 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/nessie@sha256:639ac37943a787a3092eb67ff0dfc68ade03b11b318dbbe7d702ff076fd908be |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nessie@sha256:8f11a672c229b7873f3204c393bd619fe29d881176e75945933764200105432c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nessie@sha256:93b184e80622913907e185246313739f6fec76106def01fccbf141e486b9cc7e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nessie@sha256:daf670ae31682caeb44c468a20e6ffcbec8d0c4ace004c63c3e7bf080cb71c0a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nessie@sha256:a616aa4204b7ab8fa54dd04ca99998b8f2e292edf3e7473c02ba801307d64bde |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nessie@sha256:20fc98af6b9b601c7966f1f75ed560b1e5f22854e397ec60e6b4390223fcd277 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nessie@sha256:f50f3bb87e4123d40d49b15a4b9b3217482da080a3badb198598a24e7f8e3cee |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nessie@sha256:a8ad10ab91c4d2ea8118ad418b8b2e71ce6a90897760b9d60bf7a8e5b8d18f85 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nessie@sha256:36040b6e124dde6ab9507b1ef4b4c189850b8e4bde48647d2c20071e8e655a21 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nessie@sha256:19171b12c49d9624833999fa15ef468aeeea2f64b0a292146813609ca1798236 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nessie@sha256:8af0776eb10477c254b70db9db61625b24044c57a53549f06590730d3b5bf1ba |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nessie@sha256:57c28234abb406414592666a1c7604f5e2c91a0962565e02fc21082f695c6e46 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nessie@sha256:66a3eef81147a3f19b5b54f3533416fc695ca1969d26a4f609905e13aca0113b |