Sign inSign up
Cassandra

dhi.io/cassandra

Cassandra 5.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.0-debian-fips-dev, 5.0-debian13-fips-dev, 5.0-fips-dev, 5.0.9-debian-fips-dev, 5.0.9-debian13-fips-dev, 5.0.9-fips-dev

Index digest:

sha256:0d002449b03a6a30a1e665a990cdb8f01adac0701c198de320a81ccd17d31d1d

Manifest digest:

sha256:81b584a925dac0f240cd2b0bab4e6c9a27417baae28186355f79bb9de4c7e1c7

Size

249.25 MB

Last pushed

7 hours ago

Vulnerabilities

0
5
4
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cassandra:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cassandra:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cassandra@sha256:02a1adde9a799e726c24bf5b0ec973016f3003dcb51e22804c1273c01f5ec41f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cassandra@sha256:67b8ab579f539391307d324b6deb3573d9e02b7c7a48500e287813a927ee2fcd
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cassandra@sha256:2c64b81e5f4784036a2467392b2e8c3b8469174adb2c4bb08d38d9ccd2851963
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cassandra@sha256:32162d0462c0ac362c1bb6d5b060bd430f258b8a6531745acf5eaa89d3a5e245
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cassandra@sha256:b55b3acc5a8a7dfd6be0e74db6ba42d5d5204381653de0705bc98519021b2ad1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cassandra@sha256:d44c4aebed1fadf79305be18589615657c03ac2020a27b361aac30f1241a51b9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cassandra@sha256:2c32bb4afb2ec1468160cecf3b35856cd51d8681346629311e005d84fc714caf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cassandra@sha256:dd584284bfe261ca3f7b9d2c93903b0aa3c6ff3f236e3d37f0ba574053db5ed5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cassandra@sha256:0c79500aa4deac29ed4b6597f6eaf055f83e6db0c5fd5ff7092ab7db261c60b0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cassandra@sha256:29149cff74e664ab658e402658cd5cb35b108fca794b92e2ffec9ed23ef71060
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cassandra@sha256:399b60cfe830a904cbfca0f4a46d9f47a971f672ef55c5e2dc2f60d950eea3dc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cassandra@sha256:a5948f5da70a298c50de11713d1c8bcdbc0bf19b1dd0f33616c86ba6395a04d8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cassandra@sha256:5c38f0fa31160b2a8f4c2e65e67b74e75ee1bb98e0ef7f2e9e0fe6d95420235f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cassandra@sha256:5d33b9bd3ca6ccb1e828260fea4ecdda83598b04e748997e9a4391d4b4e76e4b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cassandra@sha256:2a1f4343d3f9e0ebbf353b4dd7296ce916839242314a46fb9664d5fe583285d6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cassandra@sha256:31440be3b05cf6a9518d2fbc5e8a61d9640e73ed003fd0079e42666c5dac3ad0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cassandra@sha256:e9ee2082f197550c41ea6a1231dcebd5e9f68c9d54f40a3965d333a3ece79ded