Sign inSign up
Cassandra

dhi.io/cassandra

Cassandra 4.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.1-debian-dev, 4.1-debian13-dev, 4.1-dev, 4.1.12-debian-dev, 4.1.12-debian13-dev, 4.1.12-dev

Index digest:

sha256:a7092edfea1501463e306fda196aadefce31ffb08267490d48552ffc2ad90795

Manifest digest:

sha256:4884df28a93a1d7a00a6df49cdd65760e8f10db5d637cf1d035fb2980cd89a18

Size

227.54 MB

Last pushed

8 hours ago

Vulnerabilities

0
5
4
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cassandra:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cassandra:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cassandra@sha256:29088e51287ef885c23d2815f5084bbe51d52aecf4827b5c4b34a212c78ce7e8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cassandra@sha256:e739af3688c7c5ebbafcab63ec3a6592cd98ba0f7d097e3d2f90588db081cdad
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cassandra@sha256:6ebfbed990d894d91c065ca018174062ed6b7938a0397cef53fa1066b6ad869b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cassandra@sha256:93279e9762db3515a988eb4dd810b331fffaba282fc1b202d8e9246efabf2fb9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cassandra@sha256:938b704b94fb2da7156b31c9a1c2f63cc66ff9ce6fdaf2ad4971a506323ce0d9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cassandra@sha256:604904ab0b7db26da51a857df7996f969560323ff984450a50956b11a113f41d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cassandra@sha256:39871c2cdc045710635dc609ed50377d79a34e9d45ff82820454a0c21ff7f6ad
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cassandra@sha256:253e78afbd5492c882aa8eb60a15b507836bbfb4482f4e0638bc55351202a8f7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cassandra@sha256:e33513bb3aab3f7f81db1e424464382f3aaf2d12224c1c9522afffe7ac5371bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cassandra@sha256:111230a7399ac74d3b3f4d0e2f4a3792b23bd53b4e6b6431376760452a0d6a17
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cassandra@sha256:8c76c0ec466475eb56c41088906cfebab099e55c5ee09c0c3cdde84d3dead369
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cassandra@sha256:07f82fc0c8654674814a19f87501eaa090586df40fa97496d1ebf665d71aebaf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cassandra@sha256:8c126a8bc0e3f4af56f529842393eb46e532bc1b886150c829b9b2e8f692b17a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cassandra@sha256:cb4577b20925469f26ea34fac2ab5197a2d25caa11fe3c752af4e62a2d4dd976
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cassandra@sha256:123b30259a41165df9d63b82e962aeaf1328c62e0ae5afdfcd209fcb2023a9e7