Sign inSign up
Cassandra

dhi.io/cassandra

Cassandra 4.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.1-debian-dev, 4.1-debian13-dev, 4.1-dev, 4.1.12-debian-dev, 4.1.12-debian13-dev, 4.1.12-dev

Index digest:

sha256:1222b85eb5e70509b5868f561f30702008bfb0079e0df35dab481fbb36cab223

Manifest digest:

sha256:c83962d0f724b4cab25156d8b1fae61ed70f7d81d6737f2eba9f6b8b7c988923

Size

227.53 MB

Last pushed

14 hours ago

Vulnerabilities

0
5
4
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cassandra:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cassandra:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cassandra@sha256:48e08c5f190a1e1bd404dfab4bcd1e249696af3599c8d0781b788d8107b295fd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cassandra@sha256:1101ebdbe5ac152c1413ed58769ff9a5b058a7697077ec02743d15d1771c48b3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cassandra@sha256:b42ec9cc91ea9037735043d7e188a21e1522f1c849ea19fdcf1af22baffec079
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cassandra@sha256:bbd8820604c0d9d8c60477e072229f9dbad4721b759afd0034e3c7fbee6168cd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cassandra@sha256:50501a09fbd4a9af77f755ad1366bf848a2a35efcb6e4b5e3f3e2eb26a1c1ca0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cassandra@sha256:941b081fc5f421562d9bd43a1c9620d033f2db433b6e037a205655be6b908292
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cassandra@sha256:babe76eece1ca0926362392e1b1d5ab66691407c78f9cbcacffb0adb7229361d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cassandra@sha256:24e4d1004145a8b9474501a05846499f4d51a6bbafdb4250d45e4f489a078f73
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cassandra@sha256:4511892c9029cb942aeafaec5c7a226ba16bbb0bc4840a2790420300ec1dee5e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cassandra@sha256:48d1d617e9534cabb3add4fda4a7810fd86848e5168fdf945a740bee54dd9738
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cassandra@sha256:951e763c16a59eefdcd8e712910b2278d7d0698b65359a7bf96a7d0b31741cb3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cassandra@sha256:830f7fa17fadfb2a8943e73e394cdc011d3ae12739f638426450dc5fb1050477
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cassandra@sha256:47a51af633c3be21707eb5eef182a9cefabadb6a6999c509f32c20c1995c6a57
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cassandra@sha256:58e9ae636190150ee37b05aa991ad27ff6f1fb5caa6fce3f3a2f139900bd4cb5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cassandra@sha256:4c9ec10282c147b6ab956629f4117ba1672e21955e07a98e33a6091b499546f5