dhi.io/clojure
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.12-debian-fips-dev, 1.12-debian13-fips-dev, 1.12-fips-dev, 1.12.6-debian-fips-dev, 1.12.6-debian13-fips-dev, 1.12.6-fips-dev
sha256:67d24b479aaafeaaeccb211a92adf9f087bc43fc68dfa61637d8e0c66e0f7d29
Manifest digest:sha256:89edd9802c1d102d7d0f35cd9e769c99ac35dd52ed559bb2560b33893689ff8f
Size
222.71 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clojure:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clojure:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clojure@sha256:7787bddf70dafc695bd61ba04844c31a80c1a0949cba04f73569c7f6133d036a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clojure@sha256:d1d830d2c376e89db1852afb22e0b3dfed4e781a44210511d844c69a736746e2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/clojure@sha256:f458027f8370a861326da9d0c77e5dfc5bef77208211d0971bdda53ba3162ace |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clojure@sha256:6dbaac8fa9787d0cf21ddc40108ad24a737c4ffd3b982e493daa9909e2835351 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/clojure@sha256:946b34af66544236731ae3105532f2904aa598d5420eba0b9e1420c618572a6a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clojure@sha256:f8988e80fb72f78c8c4e70766ade5db2cba8546885ff04dd84807bc8814486ed |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clojure@sha256:bd80b84e5100827499ef064ed9ebb5a6dc7688bfdcdb496e06877ff17e5cf82c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clojure@sha256:249368950f0a513c7f880cf60dd0ea853a27381975848f9295241a511f72c08f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clojure@sha256:1829f0b6deaf1c3d39236fac3dfbf839504c77c493891a264de74755bd646cd3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clojure@sha256:0b684e732f84616227afc562870caabe22630fd5704420247f79c52b6a688305 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clojure@sha256:a007f72a6d1dfe036928fd232418394e9bc4b42142453c72e75a08a16c27f124 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clojure@sha256:1605404dc55d34fff2e34e6a66f9efc55062bfcf7be967e45e62203e05b8970e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clojure@sha256:827a6f3d579de2e6c004ef409d9ea2c53bad95d0e65d85526a64e07627f2589e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clojure@sha256:27a3a173c2f13cef122b33419d83767da9fbe430df7595815cec4121df54be36 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clojure@sha256:46e33415f3b63ebfa96faec136078ded15571ec1c4ce935beed57bf01471d163 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clojure@sha256:5dcef8cdd4837dd14eacbef4a43f795660119e307a883582a96be1624ad7e2b6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clojure@sha256:0008579dba4c601ca8aa8b8a75a131cf8f76c1a0467cb608fe535bf7a51f256a |