dhi.io/curl
8-debian-fips-dev, 8-debian13-fips-dev, 8-fips-dev, 8.14-debian-fips-dev, 8.14-debian13-fips-dev, 8.14-fips-dev, 8.14.1-debian-fips-dev, 8.14.1-debian13-fips-dev, 8.14.1-fips-dev
sha256:998a2dd6d24fb553092c1da595d6ea699da03642dd63fe049fe3fad7a01e4161
Manifest digest:sha256:d636766eb212611218234da4122f6b4b29aa5029551e65bcb03f078662c9fb93
Size
30.94 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/curl:8-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/curl:8-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/curl@sha256:bbe43180a2d66ec209c3595711fcae570ed293f8681894b671d70701ae848944 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/curl@sha256:e445fbc844f221e9934536add95a141524abad0ad05dd75d0896c3e2ad310d94 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/curl@sha256:01e6373f7d966d2e23bd088753e465d376bc495c35d7302c022a2303bbfda71a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/curl@sha256:6ca2421e183f702f2bac43cc1cc7a37aa0133ff88be9b1a36ec54b0ad94ce9cd |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/curl@sha256:431129be5a4e95521f811e7547159bf44bdfecf014ebf32b9da215c37e5e280f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/curl@sha256:723a7555d1f656e3584decfc3a7391346374922bbf58ff380cf77032c432c62b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/curl@sha256:8c11ef43e9b1624676a7ec9054dfef9f8d27330575743de36a574a48620df059 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/curl@sha256:ecf780f197a48aa56f503516446a153c58cf1560dc8c6a3bf29cffdef6d3e6ea |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/curl@sha256:f229a858854afc368360da96517ea468962b9ac8e7d27bce4a8ee4e3ae6eb402 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/curl@sha256:30382222f0895daba6868b11eada896964856892a222078fe509b973f7661617 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/curl@sha256:5f4d2f193cefccdecde5928093f6b2f3095546976b75194b4787ed293abb490a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/curl@sha256:011c415c75c288d3dab7594f7f21590c8a674d1247cc2c94549f76cd31c444e5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/curl@sha256:6f27b8bbc9b4723104b2f006b62f6674c0399a8f636d100082a500c516ad863c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/curl@sha256:aaa0f2b40a4df5c96fa2a5ffc7aa5883fcb93c195b602e4d053c36a29e60c0da |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/curl@sha256:b491c0f9f0c5231c0d122d6f35798514187d7ff38d8e4bad2f9add159e072506 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/curl@sha256:eb02c198964b640853dae51bf6a4e1c5708c703ae40d937544ea42fc63f5f258 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/curl@sha256:8238ad93991fe5297685c85c87a47905e2b7d24f9753b42ebe23dc7909790d58 |