Sign inSign up
ChartMuseum

dhi.io/chartmuseum

ChartMuseum 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.16-debian-fips-dev, 0.16-debian13-fips-dev, 0.16-fips-dev, 0.16.6-debian-fips-dev, 0.16.6-debian13-fips-dev, 0.16.6-fips-dev

Index digest:

sha256:905dee02326c116ce3fb9eb810353951700e99abb5f378a72198a23a103bca7c

Manifest digest:

sha256:e80a4f402c5d2512a3f5a478aae706a61c963d7393fff5bcb5b1973a95fd8d5f

Size

43.19 MB

Last pushed

12 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/chartmuseum:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/chartmuseum:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/chartmuseum@sha256:0de8be9a1c3f827b07f4f8173875ede4d6e0c8d14eaa0f958cc28bb4fc0bc2b2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/chartmuseum@sha256:2daa46d8a51dfbd4d92d7522fd2fe410a61bd2b5daf0f13ad8ca25db7c72f744
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/chartmuseum@sha256:933c647a623662d34aed334fe0ecdbd1ab20ae04ebce097a3e35e1cc5b2817d0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/chartmuseum@sha256:fe5a8425b9fd25ecc7b841a056fdbeb7cecc83305e856ef12ae1c53be142d9ab
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/chartmuseum@sha256:4ceb6b60ba419db24e88297485ba97204d8e615f2ecca43a9cec128f1feee63c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/chartmuseum@sha256:585656c41b587bcea41449ed4714662a04cb35ef0684627864878144278506f7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/chartmuseum@sha256:8e179b2fe6473eda7a5ab4eda4b337faf02e7c532974acab4761b00a237e10bf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/chartmuseum@sha256:6c8ab1f1ba92e05693678fbe6ecee66e779b89483cac26d069e532e3572925f5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/chartmuseum@sha256:c7001a5fccbea409d0dbd1b0dbf8ad00c66d5e02f75e2428c641a201e9b37b76
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/chartmuseum@sha256:08e34e5614bd7890ba8ec4b8ca4417cef102c1d97ec2c573f4adb0847fd9c21a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/chartmuseum@sha256:d44a91ed3942a5c280e132ca6bbe3bacaf865718933bbf22f71977fa7c14b78b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/chartmuseum@sha256:b08fd67da6d9fd46d623f24d9c7756f44b1e6cc69fa79d5d11135d73db890770
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/chartmuseum@sha256:697ade10ff7691fdde16ef29f3939645d5628b6b9aa55fc1857010622c0d632b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/chartmuseum@sha256:20845b19318ecbd7c0e2ee526c6a064706f179f38936e92eb64e86edb7408afc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/chartmuseum@sha256:29cdb8fd44fbb19012084ecbfbba06de6d71044dd87c31a30f703fd95bd03d17
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/chartmuseum@sha256:ad935fe67040bb46dc364a2c735cf5a7fa83fda40f0b322f81672d03610ffa67
SPDX SBOMhttps://spdx.dev/Documentdhi.io/chartmuseum@sha256:9fd284a67fac440888b39d9ec29131088361e7a4a9a4a1c4d2a884b026061b8b