Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.14-debian-dev, 1.18.14-debian13-dev, 1.18.14-dev

Index digest:

sha256:3b9bb1884cbddf30878fa2b415cc30dd55ccacfd30b3ea6feb3acb47e6cea22a

Manifest digest:

sha256:3847ca87f840757ba4c20cbc2d3cb39daa321b7903108c0808cc5cf317fe0752

Size

319.03 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:9865776ebfa6ac7886da8da8b994a0cfe7333a7f2eaf05464c51d566e2c4e848
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:7d974680052909fbcd6baf790b94af6818fd8e407e4b6a0b409c64519d209a2f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:d8253ca9de8580c744c89c19cb5de3d1ec77c4f0dadb5336be7226316fbbec5e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:70e4908ee2ada8bb5e99833bb4cd96f1740a1c2ec50e4c5bb4b2867a2344e402
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:9deef82aa9f76350b03a336998c3b372be47a98a3241b8b9d416a726ff813ffd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:3155207f6d0d1cfa7a96b481b1067927bb31a9e7e2c17f4ae8270d936adfd06f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:c60ff4c7a08898385e8ac4928bc889deab17759473c481256ab9e795871f3ba6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:d795d2a1ee7244d5b70e4ae1d4440e706be63e9ed7534418c50120e3b354daa3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:8c6abc024f16b9cfee8d5b4d7131da847090185f5c81d5f3ad36e8b25624323e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:2e6e4808a4aab7d77c7ab56373f9bca14766d72e4a5dace8460ed49303f95d52
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:5ebda62f717295f4f893861ca8eb494cccaa233431cf9191a533a8aa40a9108e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:ad38b517ab9f6fdf39436a22f54e147a29aa53cfc98953ece803e8f10556027e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:1697336305a97fcd93d18851ea0f2943ad19b08068785ad68d206718b141cd1c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:0dbeac2b8490473026b0e430bae79024e7e7c04beba0bc7a661dabe9e9c80fbc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:3db46b427061ba7e0f97b24de9ac405b892f076bab0559b55db33d7fccbf1558