Sign inSign up
ChartMuseum

dhi.io/chartmuseum

ChartMuseum 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.16-debian-fips-dev, 0.16-debian13-fips-dev, 0.16-fips-dev, 0.16.6-debian-fips-dev, 0.16.6-debian13-fips-dev, 0.16.6-fips-dev

Index digest:

sha256:4580ed576ac4780a3183b4c5d8a7c4ff4210ac8c06dc59e348fb32c7cb6aa11f

Manifest digest:

sha256:5974d29eb9434bc72d723dcf987ef6613d3e78fdbcd96f0efe1b2e2770b5a804

Size

43.20 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/chartmuseum:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/chartmuseum:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/chartmuseum@sha256:174809927cd4bc8a7cdab3785875de1df1e8f3da35657a272fd6dac2f5271463
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/chartmuseum@sha256:f1b66c0706dea10d0c13dae48c85c46f18acef422aa5ec08f8a50e786b63c00f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/chartmuseum@sha256:40b38f276614c894dbf6597932ad77ca9dac333d03a680249148fc3efd7e1daa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/chartmuseum@sha256:1fbe6e8f6264931628b967c4101c4c624b0e7e8bbd20cca928b1b44365dd4494
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/chartmuseum@sha256:fa7ecf9c2ad684efcb04e3a838fdcca482c951ffb82b86ad9dead7f2455ea4ac
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/chartmuseum@sha256:e0fc48336d4339fe7074c63f8614814ee3eca206adc4cd0a510c912af4a8ac15
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/chartmuseum@sha256:c36c3cd2a8028a09ec880a8bc749e455bf61caee5c076e67f8f981d2ff6b9864
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/chartmuseum@sha256:68120c15dd730d6edd64601f7d8ced62e7ad4695957363d15d60b8fc1e2e0661
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/chartmuseum@sha256:13468c3c9042ff107f6a6d44c1c26560d1aa11197e4bef54f7187d228b058eb0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/chartmuseum@sha256:48d475a3f4045d2152e7e6ff15710661541a2ec5811f47aa4448ce2e903c33e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/chartmuseum@sha256:02f10cb662abb80d1b2bd6fb8700b8f0ce4b60902d8a90e561084633362b8727
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/chartmuseum@sha256:62d78df5414beb6cb3b1d77f7c340e93d9679be8d3db30a8990cf3ad65b138ad
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/chartmuseum@sha256:7f66c63e34d925ffe394d8b56f827e9a64c99d82bcaf51433da22bc31b684fea
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/chartmuseum@sha256:0d39b01893cc40d6740c145ff7cacd4e49f21c511bb33d7174b86a8d0b765e12
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/chartmuseum@sha256:99ce3acc4c4d21ddb1983984972925bdcc2831bd16973ac895609628df8d24fd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/chartmuseum@sha256:cbaa289548efe007a05ee545df9c1cb2f1185bbdc93a97096f80ca48636f194b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/chartmuseum@sha256:ab9156274db10d375dba4ed0b88772094497323c30d873030a217f118e45ca1f