dhi.io/delve
1-alpine3.23-fips-dev, 1.27-alpine3.23-fips-dev, 1.27.2-alpine3.23-fips-dev
sha256:f7cc930d00e682d09adab7262d575a67040bff5a11001a920ab6050874fee77f
Manifest digest:sha256:1dae867c2fc5154d85b42b942f3299e0bd854960a941c8fc2d4041fa11a221d4
Size
15.55 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/delve:1-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/delve:1-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/delve@sha256:08737bc4d0cb7e1138e43e526bce476c675a536795797aec7b1cf26e498899b3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/delve@sha256:957832cec1ef53448bedd29d38f79ce5d1be98b7c981617a0db2c880dd35afce |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/delve@sha256:2cfb78d3948800d03445e2e27c6030a3a86d5a86be8ecc51429850cc94653369 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/delve@sha256:b8c6e2ce5c8461e13866770a6f7a684219032ebcae5876f550b30db38bccf9bf |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/delve@sha256:c179cb730aab874beaede9f7a3f7d9b96db47bfdf324d493fc30e1306c520922 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/delve@sha256:c0a3c72739d85a42a02f816e6c46a559a287dcae95613956d468d8688e0ec407 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/delve@sha256:428ea65e7056c66d9385e63f5b7d57260e505b3954289463c912206967c588eb |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/delve@sha256:b1e2b4aa2ed830b0799083be475bc30a55773be0b1019e0e37b6cadbeda9eacb |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/delve@sha256:b152cb65561ab516dd000fef84d2a6ba2d2d04642e703a2b0deb7bf1a9d14ffa |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/delve@sha256:aa90d16355d28fa34345b28c6a0daf33b2987cb97a5d6957cb3afd6b91a644ad |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/delve@sha256:d4fec153dedc69f8082c856fafe720f5533381f4f99d9e32ad44061b22c5cd64 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/delve@sha256:38ab4afcabd63360c2b06a4af32570726919f0b9ec08d86bc05ad54673ae2e31 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/delve@sha256:cd24512bdd41493b6ac2511cf3f770d2b1c597a13412ccb5d1c156e9b48227f7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/delve@sha256:ccc4e848ea12a9ecf9859eaa90423a8c319ba99cb287fc9657edf695ef19759c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/delve@sha256:380cb5bcd3787e3e37237e0459a64fe49549e57f191e1afd0354f83b883d310c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/delve@sha256:c4efb1e111f93d9cabf3d85e933a4573950e735f10281a5014ee9d7dbab58d18 |