dhi.io/r-base
4-debian-fips, 4-debian13-fips, 4-fips, 4.6-debian-fips, 4.6-debian13-fips, 4.6-fips, 4.6.1-debian-fips, 4.6.1-debian13-fips, 4.6.1-fips
sha256:8274fa19d16bcde87a3de03ed9388c1eb1a953c2903d824609ca5b532285d65f
Manifest digest:sha256:735bde886716c9faba313bd6f851c53e9eec5d6cb4e5fa9720961e66496db995
Size
110.21 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/r-base:4-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/r-base:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/r-base@sha256:a0aedffb6a398ade3ceb9e7c860b00ba62943f3116af4486e01de10f63a45588 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/r-base@sha256:9e2c262c781189e8d028ee18ec8e2bc16cdb2d2d4fd168c4014f3ffd08002153 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/r-base@sha256:3f2dd3156e81c651ce11ad18142744396893af94b8268976805a8fdfdbca8670 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/r-base@sha256:2706009c620cd3b7797dd5d50e6f32009207b9da0de56c4c26b71ecbfc2c9200 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/r-base@sha256:faee496b29a799bec4bb6eebe1753e9bf18ce2892755e3707412e93acd8ee9d6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/r-base@sha256:12cec7f2737746726c2888d55f21c78afc6e0cd1b42c924567dbf1ba93bfc6bd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/r-base@sha256:9598ef8ad1fe1f35937cd1059320f55a696ea2b5eb2769ae8bc03b66369e903f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/r-base@sha256:ad66d19fe9f2611b9c5cb7329f115a236fbd69a1103c1125ae2987d287646c69 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/r-base@sha256:ebfd4e11dca1659769445225ea1b142827877a8e43a78bfe1498725318cfc35a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/r-base@sha256:8d98adffc1dd1ace028e50750475d1c5c7a0ba79e44e9a8b28e967a05c955e1d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/r-base@sha256:a95b3c6cf64c7c189ffcef3ba1ced8a6b35bf2ff1123f84662a20c6f807fab78 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/r-base@sha256:b903a5ec6b3f307a59671c1507a430645cb1d93949aa27156493f06e968560e8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/r-base@sha256:b01f0df8fd7d18ed6c1c01217602161a6063aaf715fd0b20b8c2b13e799bac4e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/r-base@sha256:98513f79cc1f2498dd2494d9adb29e0094642db6d226de7e4a62a2b739c4dbca |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/r-base@sha256:a86b2c7d4c64b0657df501cae2756ee5ebbe009bb60cf5bc55eff8e7045787ae |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/r-base@sha256:2bd396695afa5466e701dfb8d04862d2694ffbb66b14b493400b96b05bb175a6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/r-base@sha256:6ccdde3d4bb52211ec9e18f5e33452c87659fb642c904113e39575ccc4c27ad8 |