dhi.io/crossplane
2.3-debian-fips-dev, 2.3-debian13-fips-dev, 2.3-fips-dev, 2.3.6-debian-fips-dev, 2.3.6-debian13-fips-dev, 2.3.6-fips-dev
sha256:3f9e914e48b672110eb9110aa3fdc353dad883f7e2fdfdf4d2b77a5cf9819119
Manifest digest:sha256:de9da340bcea1cbf30bda1e92ef603f6e07130bfcb8137bd195ea02ceff29936
Size
60.29 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/crossplane:2.3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/crossplane:2.3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/crossplane@sha256:677cb435e72ab248e079bb431f2e0ec9f0dca56f0171c47aa3deab802edcf0d7 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/crossplane@sha256:44a6d015837aa11178a355e201af6bb1162e04de6659ebcf00ff94607832d74f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/crossplane@sha256:890b45f0fe7910e458a9ef6e424afe5fdc97c1a5b9e3b310aeacd6fe39077fa6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/crossplane@sha256:12bb13bab85682d274e625fc1caabfdc84d465930a317fd1a92567d899712170 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/crossplane@sha256:113184b779d39e094a6e0f58355ce5135a032eba7c74306ea99a985d8512dcf3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/crossplane@sha256:07435664a927d4c28a9348a141329c5aeb39041fd164ed798a20e6f2b134fb64 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/crossplane@sha256:3d9910bfb7d26659ae3e8a30b910620b851d6b1912af3f07d72f21570bd282e1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/crossplane@sha256:2288684a7b14697b927dcca5bdeda5650a3b9869fac2ad27c2af301f463242da |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/crossplane@sha256:29d33ae6839c231f9cf3544114ba837a9c8f158393434023f4ae7dbc16fd9e18 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/crossplane@sha256:aa78c7a69e293f3d797c2c56202fb66840a3fa6acc1ee7b06c65233ca1bd9e11 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/crossplane@sha256:9615aac4c266baa5cab9995386782790f988b57796df3debe7afcd01d1aece7a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/crossplane@sha256:5264837d67fd677ebb0ce95b4a6b697871db46d42326c301a72d64f957d34cd1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/crossplane@sha256:01936fc397afc3a66da5293bc5afcc0120a66fb4731f49efe9a22b657a61b70c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/crossplane@sha256:2554ba90521e615f1a397083f9646b2f07c8bb7fe5e3785494ad3e212c097cfe |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/crossplane@sha256:915375f29404de1b22329a19c12f9e80a7551ad7f1ef59127a22a6bf3cfceb23 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/crossplane@sha256:a5cc75cc15316684130831124b7f856e1090ce80ec3286bf0aa42068ec87cb78 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/crossplane@sha256:9573d5f417b0e8d97e480c4ac250b586cac99267d9ab005801e128992542feaf |