Sign inSign up
ChartMuseum

dhi.io/chartmuseum

ChartMuseum 0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

0-alpine-dev, 0-alpine3.24-dev, 0.16-alpine-dev, 0.16-alpine3.24-dev, 0.16.6-alpine-dev, 0.16.6-alpine3.24-dev

Index digest:

sha256:a4b5abbf495e646e944ef4bb093935a70fb2300343808e3ddb79fdc0bc474823

Manifest digest:

sha256:9ec285c6ea0ecbb14727b2af728c901e988eb7e1b1848dd7ccd1ce79de569c3d

Size

22.82 MB

Last pushed

3 days ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/chartmuseum:0-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/chartmuseum:0-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/chartmuseum@sha256:d1f7ecf5763efb6b3714974f9cde93255c82738e06a159b993329fa2c50a2a57
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/chartmuseum@sha256:8f565e38eaf500a08b744c5b239e93921fb58dd6d2abb34daad1d9f35d1a40a5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/chartmuseum@sha256:2be0a2fec67598bfe6c3725461c40a79fcfe2763bff42d943164916e56a1c05d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/chartmuseum@sha256:5352ae4911c8df25b7c5cde2c9bf073b88cf9765078c39128c7a69ef8241a861
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/chartmuseum@sha256:e1b7306581a06ad8a8bd1a7576655f980bca0053ca4a85bbcb69b02068bd04df
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/chartmuseum@sha256:7d7930e6229f842e7d7d72ddd875ce50a88f7f39f35e0aa5bdf7d1168c324316
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/chartmuseum@sha256:fe0ecdd9f38de2a61a602b0ea6fad1abae206cfb89c085fc8ad49fc9e1ce3894
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/chartmuseum@sha256:8c470e984aaa5d297a5ac41fe29b53a0dedb5936d976d3b8eb533649d680bc3f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/chartmuseum@sha256:e82dc3fe15034fe2080463ca22711885b0b48ca4c197bbf5f1da65d457c357b9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/chartmuseum@sha256:1d00c482b040c15e36f48d5ae25f2ab55e605be04141b326ae66c651646abf6d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/chartmuseum@sha256:3699271b4c2fa96de3a53dc9a693d4d23459dbdd0fc01a112321dcd8fbd6d067
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/chartmuseum@sha256:1bc4233dbda6f60ee493162fda2fe6effa9a7159a601d0ca85f0726482195cf2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/chartmuseum@sha256:2d2f9e3887608ad533144403fc42bdcfaac30960edef4ff32e63977b8218281e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/chartmuseum@sha256:02f910e19975941268de26e25843d5156bccc538f60f0b2b789010b998ac2602
SPDX SBOMhttps://spdx.dev/Documentdhi.io/chartmuseum@sha256:bcb657c74e0df9c382b112668af3e0b3b7d9bfa20b3736eb24438f24c6847af8