Sign inSign up
R

dhi.io/r-base

R 4.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.6-debian-fips, 4.6-debian13-fips, 4.6-fips, 4.6.1-debian-fips, 4.6.1-debian13-fips, 4.6.1-fips

Index digest:

sha256:8274fa19d16bcde87a3de03ed9388c1eb1a953c2903d824609ca5b532285d65f

Manifest digest:

sha256:735bde886716c9faba313bd6f851c53e9eec5d6cb4e5fa9720961e66496db995

Size

110.21 MB

Last pushed

2 days ago

Vulnerabilities

0
0
2
18
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/r-base:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/r-base:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/r-base@sha256:a0aedffb6a398ade3ceb9e7c860b00ba62943f3116af4486e01de10f63a45588
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/r-base@sha256:9e2c262c781189e8d028ee18ec8e2bc16cdb2d2d4fd168c4014f3ffd08002153
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/r-base@sha256:3f2dd3156e81c651ce11ad18142744396893af94b8268976805a8fdfdbca8670
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/r-base@sha256:2706009c620cd3b7797dd5d50e6f32009207b9da0de56c4c26b71ecbfc2c9200
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/r-base@sha256:faee496b29a799bec4bb6eebe1753e9bf18ce2892755e3707412e93acd8ee9d6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/r-base@sha256:12cec7f2737746726c2888d55f21c78afc6e0cd1b42c924567dbf1ba93bfc6bd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/r-base@sha256:9598ef8ad1fe1f35937cd1059320f55a696ea2b5eb2769ae8bc03b66369e903f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/r-base@sha256:ad66d19fe9f2611b9c5cb7329f115a236fbd69a1103c1125ae2987d287646c69
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/r-base@sha256:ebfd4e11dca1659769445225ea1b142827877a8e43a78bfe1498725318cfc35a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/r-base@sha256:8d98adffc1dd1ace028e50750475d1c5c7a0ba79e44e9a8b28e967a05c955e1d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/r-base@sha256:a95b3c6cf64c7c189ffcef3ba1ced8a6b35bf2ff1123f84662a20c6f807fab78
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/r-base@sha256:b903a5ec6b3f307a59671c1507a430645cb1d93949aa27156493f06e968560e8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/r-base@sha256:b01f0df8fd7d18ed6c1c01217602161a6063aaf715fd0b20b8c2b13e799bac4e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/r-base@sha256:98513f79cc1f2498dd2494d9adb29e0094642db6d226de7e4a62a2b739c4dbca
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/r-base@sha256:a86b2c7d4c64b0657df501cae2756ee5ebbe009bb60cf5bc55eff8e7045787ae
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/r-base@sha256:2bd396695afa5466e701dfb8d04862d2694ffbb66b14b493400b96b05bb175a6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/r-base@sha256:6ccdde3d4bb52211ec9e18f5e33452c87659fb642c904113e39575ccc4c27ad8