Sign inSign up
Cassandra

dhi.io/cassandra

Cassandra 4.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

4.0-debian-dev, 4.0-debian13-dev, 4.0-dev, 4.0.21-debian-dev, 4.0.21-debian13-dev, 4.0.21-dev

Index digest:

sha256:3b119f6993a70f1774b6746321c1eda986db93ed3e796eafa7f12691daeb1a0c

Manifest digest:

sha256:9ae8629dd252bdc994d7b1f978e0045db423558666a0d37e19489a6f34497472

Size

225.02 MB

Last pushed

16 hours ago

Vulnerabilities

0
5
4
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cassandra:4.0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cassandra:4.0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cassandra@sha256:13d544cf7ecbf0d0baa570fcf61f576c20b7c5460285cd4c25c9d918c8f2b513
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cassandra@sha256:58fe4d7eefad07646751cc61c425e76c67560cf061f5bdc6a2d50ca4666db446
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cassandra@sha256:70c5ffa3a8b9795f527b1cc7826aa6383ea1b4a59049bc35332f8531656b3106
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cassandra@sha256:f1f29c2da101678bd2712058332c7493507400ae7a0f628167233bcc5f7adc9f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cassandra@sha256:7cd76c72b03d87b6b205c9ffc0271bffe98d3e877dd8c4dd433e7c941b7e3767
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cassandra@sha256:1ccbd093b70926af180e76878555707c1e1057e6aa35d97f1b5f63a52b35b989
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cassandra@sha256:1163389ef0bb90e2bb02caf527aa79a4f5ed8154da96ab6fde583bae532d8c4c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cassandra@sha256:f6c4febce6cc5ab2e01d7a2762325a1f313aa5a1eb9ca6b126d82179bd65b37d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cassandra@sha256:69b8d5370beb54b0878e84e587f143d239b23bb643f6e7886428eb8bbe986a19
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cassandra@sha256:36b277b8b053348a2299f9a20fadddfa1d0400e6fd97d5691a4a61a0c13fbd38
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cassandra@sha256:716fdd5e4c69a97ec31d4a95c424f1dd49daa6af1a92f54259ded35193b69da1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cassandra@sha256:2cb4b49b404969531fa4bc22442265951972b1d2ba1ee05265dcc2b6e6139d33
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cassandra@sha256:bd67221cdd07fab03bbb414ff09aecdc4a8b40530ad87d313dc4ca4ec403f5cc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cassandra@sha256:261ea2a148650cb1ad7b52c16b9ec8ef21fe8ceba27ddccbd8dc756b05ae895f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cassandra@sha256:7304d86b3e73e72e763d736c01c3a86a550a41861812919ce880e257861188c0