Sign inSign up
Syft

dhi.io/syft

Syft 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.51-debian-fips, 1.51-debian13-fips, 1.51-fips, 1.51.1-debian-fips, 1.51.1-debian13-fips, 1.51.1-fips

Index digest:

sha256:63458e0532d7ad4c0ba6bc0a75cd3ae7ca68f31196ff91cd51fe34254477bae0

Manifest digest:

sha256:c6fef49b9e1b734fefddd9c40967d23f8f79b68eaf00adf7d077b5f4245c173b

Size

34.07 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/syft:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/syft:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/syft@sha256:4727dc8807e74ec6eb3721a938e4196e8e1ca0f39dede8eedf01a64cffc225c5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/syft@sha256:940ee72efa0147ae0c3ca9f44db6aa996e92cd6705113d685c535d36a8d57bad
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/syft@sha256:2f9ffd4a14f81c593e096dc7ef8616adbbc608c686b42cc6eec7a37c289c073e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/syft@sha256:e2eac9e98229671853fee6d53459e5a4e853ada072768ff7a985d03bd32c2ce2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/syft@sha256:b767e13e82f85ac6abee86f5c23aedd614d8055883338828609536b198640ecd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/syft@sha256:5fd635705fdb328eaa18a29292a11b21fb8445dcb670840adbe2f73a830621b6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/syft@sha256:24096d77000b38c8422bf6006ba1ba08293f6915cca6efc1f9983e6dcbfc5d2f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/syft@sha256:f85f037f073df1be110e98ae9b84cbfac11c5aaddf4b160aa530cc08ee324089
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/syft@sha256:73fc12b0f5f234badd67086113d7428a1f3bb52b10f35e2d76b49933ef387c89
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/syft@sha256:7610ab9e0416271ccf482785b512b78f9d8bd9d1bbcb67e33908da3b5bd180b1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/syft@sha256:797af600387af56c8ad2f2514473ea2c52c0d995b66092158c7d7bce709401d4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/syft@sha256:c265a9802ad1062c11ff36da52a2c2e944fa28b97e6350e2d6acfd0d2ec02f68
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/syft@sha256:99cce380dfb8118f5667518b4573bdf18681990a5ecf15fa84e1c8d38439869e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/syft@sha256:5606bccc47f05e881bbfbf9a9eec2ad1e75b93381221fa4b8b529631c51ee66b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/syft@sha256:09875bf92c09afc4f21758c0fa5c463269186c3c837df23c473b690bb64f8164
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/syft@sha256:674ef5e49c84ee6c668e51c93fa514225db73111dfb788500ffd83905a6dbfea
SPDX SBOMhttps://spdx.dev/Documentdhi.io/syft@sha256:b55f4a02234c87449f6d01108f786abb7515aa6404e9709dcce097d41678f082