Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.31-debian-fips-dev, 0.31-debian13-fips-dev, 0.31-fips-dev, 0.31.0-debian-fips-dev, 0.31.0-debian13-fips-dev, 0.31.0-fips-dev

Index digest:

sha256:958469163516b0476fc63812f9ebeb7dc3e80051acca54491f89d33b3128fd80

Manifest digest:

sha256:0c6ee246b5e6083ffe06cf342031b58f9ce8cdd7c0abb9094be9cc66171b0e79

Size

56.75 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:0f960fe5e3699960c41854a46fc2b70b6dffc93831c9a4cb0956e62bb1ee3e94
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:6334cab0c80a9dc18b291f7d07794a9cab9d3e4ddac2d4f0bb58b1c039eec64f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/adc@sha256:d4746d506116381194313cfc94ff4ec1ca393808fb70fd18bee1e218b0b1db72
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:c76bcb80168215d7e274bf3b0ff00142184e7b7503bbb0414c0e18d56879ae32
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/adc@sha256:cb05a0269ad5ec246f8a713a2030132cae4a4cc27058824178a7d4e9f82efc01
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:cf7530513b02e349c356175c7534f23154756c6b116d78cd4d5648dcd41b1b1c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:b35d75bb5a731af49ef12cf0f4d3fd8315904fddc6a5589e54cac22ec81355a9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:bf190dc1450e56e8df7649208de8a1c199e0a561a5fa52243b3ab1aea6ba326e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:72035060bcf581b766580420dd3386ac17d364c3d414911fe2fceae9bdee52eb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:3d1e0772038307e4c0d66078ab4a04de3bad0f3b348d5d38ddc602cef4665016
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:43977e3b49478957830404a63f91af0a429d3deaa37e14e338dd2fa9e954b93d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:d5912d2c8eae8ad08b9151bfac3d7b266b6ebcd5f446e7a0eda339daeb273049
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:9f489be0233212fe48bfc366c78ad5dec7fe230ac3dd33453bcb909af2d96d14
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:3b7fb59ed400d1dd75e80f3daf4ba37f81ec5f51bed06a572a354e3cc7edffcf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:b565dbcdfb02b861d2f4ea9730b95899d327f53e703b29418effd6525950890b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:c0ae539843348a14f69f4a509d9ef8bc7b0f4db28ee183376ff13b780c2a1d43
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:28bbde6153f494ecf3cb551883b62aa815780b0e3ee0eceb4682bd34249d3535