Sign inSign up
ChartMuseum

dhi.io/chartmuseum

ChartMuseum 0.x

CIS
linux/amd64
alpine 3.24
Tags:

0-alpine, 0-alpine3.24, 0.16-alpine, 0.16-alpine3.24, 0.16.6-alpine, 0.16.6-alpine3.24

Index digest:

sha256:5ac54b94d1ed0148ff2b927e3ea61484694522520bac2c21e6eb3c6f98f730da

Manifest digest:

sha256:94f7fc0fe0ebc410b8711730f2a19f4cd0be1cb6188af2529cc72299218dec7d

Size

19.66 MB

Last pushed

13 days ago

Vulnerabilities

2
8
0
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/chartmuseum:0-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/chartmuseum:0-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/chartmuseum@sha256:4620afaf64013a8fd95aa3eaf481a8ce280b28d49d1ed78a17ab4549a5fcb9e5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/chartmuseum@sha256:b1cbd553e2e6cb84b421c0a65dd1abd39041b1cd5c547254ae448b33f6a0aecb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/chartmuseum@sha256:c72a30a06bbdb0b49272d646a043844bb144b228dea12ab68d972f779680361b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/chartmuseum@sha256:990d393931219744b60b304a446956675223856b8a1edbd24f37dd1ca3e9d638
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/chartmuseum@sha256:952bfba12d8c8cb0ed1625434ba35f75ee26ce5a8ffccb9efe177ea63e584de6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/chartmuseum@sha256:7c83060ad922309afacd0707438d364e644d496dc47993c09ea891213139261d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/chartmuseum@sha256:e9ee88c6b0cb6c4126ac04e05f3d752e0e431bbd3bb64ee62e3a2150bb851f7e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/chartmuseum@sha256:6c7102158cf4c347ad44a27cdbdffea745aaf8f8bdb81a16bb7da87bfbd1601f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/chartmuseum@sha256:07a437ac131a1aba94a53c2bdf2d6910421ecef6b12979a46bac832080ba3209
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/chartmuseum@sha256:3aee42e600beb28a3a509ae98fd96ccf183798c525b888ce5279f32e65d26ccd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/chartmuseum@sha256:152b1a045245fdd90d4c06d485d2bb122b8737121611f662203ae0dbe83fbd2b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/chartmuseum@sha256:d71050deed0f465941e8fde140e3f69f6ddb214713d49b00ac0c5a93494f3d5f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/chartmuseum@sha256:9a949797cb10764673e1f847c1365b3a50dce6448527ea28b843b2260806b0ee
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/chartmuseum@sha256:6ef65841f389e62ac348721895a4349b402c0d4278ee623ae3673378be1c932b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/chartmuseum@sha256:f55d7523169d803cea99e0aaad530803470685d1dc219fa5e3a17170796fed8c