Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.8-debian-dev, 1.19.8-debian13-dev, 1.19.8-dev

Index digest:

sha256:78c0b0e36166b1efcfc62342ad92bb10272641d37c7861655580f920ea764cc5

Manifest digest:

sha256:d4b73e05dbc3f27620d99e4eac25e0b22fed2a003329df55314a8a870f41a06a

Size

332.88 MB

Last pushed

4 hours ago

Vulnerabilities

2
8
0
2
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:1d3c441af1f066a96fd5d85d8cb2c8c09ac94bab0f53081d5dff2f4c980ace16
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:ca5e5ed73818af19047745a843f7083b0b0b4f1b2b1e9432a505171f8f250c22
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:b2ac79eb593801b8337bb517d6bea10a307cb1ae2d3186356d7fa94c21949824
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:258a8a5494662d8b7c111da7982b8338fd3e77073a33bad38019df8a3ad2c54e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:e37d6cac35d0594516a982cf2f7576eaa001d7c9b54ca561a82ae600fde2caea
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:b6b9fc1bde9e67f7b567aab921c40310fa6bc1727fa2c3012e89a1c2fa48d233
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:8351c9519cc954a8263876b0f1b41e6747ca383af87227fd8cf0d795140ac1de
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:7834dcc0cfa8f9b0f9e80c8a17444e59843aaffc0fabe46af3bad0fbcccc4b80
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:2ba312c8e384fca47baf23395adf364a0a664ac7ce234e5527603e50fcb718d6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:000ca2bd81571f79e7b0fbddc5f7030d3b970b5dd3fe9053f7c814ce0f2d2552
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:dc0e1ca2836f1780924e258f9c13b69a708b3e9253baeaaa0504bb38b6634678
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:e8165f1f51a5c0061c1663438dda7ca131c344b2542a1cb2320616f64c908279
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:5971bb4214a3015013454099b22bee38522197faba0ef5c2b4aa67c536857e74
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:b423cc77ceb917c2074ee46c7fedb03e8b21459f4883dbee9cf86b71be57677d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:38a068625a720c884adbfa6acc6a607ce7d5213d58f43a270820092f54b8badf