Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.30-debian-fips-dev, 0.30-debian13-fips-dev, 0.30-fips-dev, 0.30.5-debian-fips-dev, 0.30.5-debian13-fips-dev, 0.30.5-fips-dev

Index digest:

sha256:58085677f9c02788110e1679d7551692dae85dee194425d66bb63e244ee45346

Manifest digest:

sha256:4f8ca3058b5d92fcc3af9c9e3a65ce341a5d311cd2847bae9ba94e257b7de26d

Size

56.76 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:44ce2decdabeacce379196d71af64ea1c871683edb4401d259eb976d9e40cfb0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:739ef2b0d4e8c52bc0817dadddbcfde20031d0254ccf8846cae24d3dad14ad50
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/adc@sha256:dd01281499ebc78f78d492d3b96e7936a16c81bdef62e6d8cf8b39fd120aa00f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:f2321a4f123a52539b884bf919fe6afee4d7829e434a7bc2dcd4312f695aa1ba
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/adc@sha256:64c0cfd5ccf415da20e4ec520a32af183c8811901185be60ff74f23732ff09fa
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:7ffbfd236759fdf7e67f08cccbe73fc06045749c9416512ecb2e149c86bf8486
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:e2c88499bb75198a8aa333cc4c3aab6b0b504d6ff2c8f659562405e4317ba542
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:24b7ffaa8a05920157a76da569db98a13bbce3c255a322742b90fd89c318c9d0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:2cd4b95cb478e754fae9d7050366b9f0bd915d66643c575ae2ea312ac573cb4e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:defe4bf76dc3931530577b6c48b8e9a267e1a6490241a6a2af4430eca792767f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:5580f9efd59a3e4b5a0b127fc05bf64adf67c620aefdf664a8f8cc5177287f42
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:966a401a75de4067732936dacb38d5499a9b82fd530d45efff94b098b5275499
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:6beb956baea30fa3af0e25d1b154fa1fd4ebf9a1beb7373fca40e6f4ed9a184b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:71b305e0b8574860685e77997ce98461add03ae9a8396ad37082500c711ebcb6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:e16b4e0c7c90acafbfd6a53558cfaa2178562091e2a6f146dddf333ccafc8634
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:82933142c542bcecd65cf13cd8eab298666fd5b754c8d5537167706c466736bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:5ed9aa4e20ff8294f4cacea9e7557bdd19147a89de18ccee3518d12739c1d23b