Sign inSign up
API Declarative CLI (ADC)

dhi.io/adc

API Declarative CLI 0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.31-debian-fips, 0.31-debian13-fips, 0.31-fips, 0.31.0-debian-fips, 0.31.0-debian13-fips, 0.31.0-fips

Index digest:

sha256:367dfea66565cede74c8259c29f44cd290320d63cae9a9544d3ab334418102aa

Manifest digest:

sha256:aef4145a8f4077776a31d7cfc5604bfba280025bf7e47ea47db97e6ec8c71a3b

Size

42.66 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/adc:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/adc:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/adc@sha256:cb43f882e354a7f451a020ecceaeb59c32ebf6ba45faa9a076cd3ab4deac2932
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/adc@sha256:f9e7de683e5272ef38f2cf55f26fce044dbfb8071e28afa0a713a56d53e61163
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/adc@sha256:07931195e852ffe0bd55ec2ccc5d724b266efa59ebcfa74a1465b613deef2993
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/adc@sha256:9e31783da3b2501d4d348b767e3de96594e834cdcdfe1ed52279d053b03be9cb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/adc@sha256:3d9632faafe6199a9d9e20a375f98fc14b7fa098f5211b7b794bd6cdad85e14f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/adc@sha256:e48567459ecbeb5ea02d23a637a523d102d862689e86e0f2526d2b7e8814cffc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/adc@sha256:87eebbbaca0af9a749241b820d8b8dadd3e46c9af45b4c07108635990c142270
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/adc@sha256:134704e2e5d655aabbfc4fd3eb7fd75f32836a425e012eb25b6823535a93bde5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/adc@sha256:61e28b347ca72f0156f836216ddf3091b2d680abfdd270f05ec5ad116fdf9713
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/adc@sha256:951dec982b8fdab30c40d0132465d73b9819ec40a751caea208d50566378f7b2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/adc@sha256:1ad7f54476c52d3f8ce7072dd7200dc5804166c0a8b040e42b932dcdda8c3d0c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/adc@sha256:283bc633bb9f6b29f934230b1fe7a322f17faa7f3fa9e9fdf6a2ba4eca09506e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/adc@sha256:c69646bb011ab9b34b1f4876aef03b17c12c111a8cdfa2bc2d0c131a199e696e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/adc@sha256:239611a376fd073c79a4757d9e8c870b0d4a26d98e0381ea29c8461c640e4bb3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/adc@sha256:a4c3f8aa83e04280d20860727cd37b266ba6aa3d6d9126bbc689442075311ce4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/adc@sha256:d474e397868422ca3dc2f8cdb2a2a42ae5654d5c1edb285920b25691d19536bd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/adc@sha256:6f310005aebb18d4a899a4cb42f105cff06fb28390623f9c80fd66b9a885d316