Sign inSign up
wait-for-it

dhi.io/wait-for-it

wait-for-it (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.20200822-debian-fips, 0.20200822-debian13-fips, 0.20200822-fips

Index digest:

sha256:e67e0fada4e306c36602d0fefcf74e76736d1e3fe006fbab00436a5a72b9b9fc

Manifest digest:

sha256:a3d3e06863c5801d3c48510a05af7c6954f72d813b7ca8aa20a24ec6e9546611

Size

14.16 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
9
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/wait-for-it:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/wait-for-it:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/wait-for-it@sha256:5b40999a85e2c39fc6a14f011636df5289ab407e31fbccbc7032e895aaab7f75
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/wait-for-it@sha256:3709173354390965ec0bb9c7494a94107e475b1639be274834903b3326bcf802
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/wait-for-it@sha256:23cc0319a8259b4eae09231ccb7016d9a5a19fc2f3040bf430c3c0efb14687da
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/wait-for-it@sha256:d2639ba4767467b37ede1eb344b0095347aa03c6fcb09edae0891834da25805d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/wait-for-it@sha256:f36378831362a65c1bf9a3fb9e161a91bb6b14d5191895a2464ecfc291839ad1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/wait-for-it@sha256:41a72a28b72a85554b1074198b05b00b951c60a99fee7dc2d8ff0ec713b2cf87
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/wait-for-it@sha256:cd5cc39de39f59819b37f4c7f2bf6f2e224d5273faa910e1c355e88ac7eb5427
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/wait-for-it@sha256:af3cd3e2b2b59a5cc835e0249f5b59692b6d319a85ca2e4bd69f49bca407d61b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/wait-for-it@sha256:0f56c1935a8d547eb2d6da9ba2bc9b4ed0986432353e572a184974fc1da32f26
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/wait-for-it@sha256:d87f5a3beea9178e88f42ca19f82ef6b90b966af4fe5ea2d3e02a82698060edb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/wait-for-it@sha256:b9a1330c28ae476ae490a300dd293cb7ec7e9e977f067f1041fd184e1b1a692d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/wait-for-it@sha256:7588bd1f3c7ebe38d3116fdd365abc796de93cf2d829f00218b55ac7edd59994
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/wait-for-it@sha256:7236bdb4af3f1cf861b1b12a7a880724b75cd5335ab8c924504c66c4c462d946
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/wait-for-it@sha256:be3755157fa147699cd78e49ee39f69e7ea06775fc87fcb8979515d8c528c025
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/wait-for-it@sha256:ab03e906422786f0fa195131e5f9f47337b7e07a4c595dfb0cca12979f19bb4f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/wait-for-it@sha256:257eddbcceed1bea5c826ca5e39a815498a1743f404e216914322021115bbfb0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/wait-for-it@sha256:3d6d4c192bf0e2ce099fb153471295c5cbcef4ec02c9261f4bca2aab85a428e0