dhi.io/external-secrets
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.3-debian-fips-dev, 1.3-debian13-fips-dev, 1.3-fips-dev, 1.3.2-debian-fips-dev, 1.3.2-debian13-fips-dev, 1.3.2-fips-dev
sha256:d66ddbf53144d3321657220fc317cd1f4d38133b934a0a130c30869acceb656f
Manifest digest:sha256:fbc4f5816414cfdc2c4c048e2bedbec710b302464ca59e63131c57a25870b324
Size
125.23 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/external-secrets:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/external-secrets:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/external-secrets@sha256:4d21330772066dfe9008ba0b4d7d069873cb0cedec4ae8fbfe445e5a2357da3d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/external-secrets@sha256:bbd17e1ee2610fd030e13b02f86a90b8f15b584ca561d4262e57ee97294fa68f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/external-secrets@sha256:06a256a956a4ab91fa55199f99bffb6b796f58a146adcf8be60783c9a333ad8e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/external-secrets@sha256:6352bb2014caf7c4cef03736d438f7b030c3305883719e71738fab71099695fa |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/external-secrets@sha256:a34bea29db26ea4fa9b33f8a0eb1a09af7232d3c0e07b47357712f5652a98c0a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/external-secrets@sha256:8eb9d92a3d7b14e4986c39be6e543064c579f2eaf747fbf269b1af205380a702 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/external-secrets@sha256:e1ef03dc446964cda22dca1e334954e423556764c847a16768b38a63adec5811 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/external-secrets@sha256:fe0b231c4fdd6b177121d67b8fbf02c2f8196145a3eaa39353dc5a236104364b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/external-secrets@sha256:9c7350077058a6a1da6f06872289bc47d24cb763d3a920d23d3ab8051b592d2b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/external-secrets@sha256:c0bb55cf8433fbf5f05ccf8b13f7320960171d06bdf8e72a6514ee44fcddf4e1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/external-secrets@sha256:5b460f319d8caeab7bc0affc4af01f5d84ccb58b1432267cca537ba33f7a6460 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/external-secrets@sha256:5e164947f45a00a4919d5c8abf18b684ea7adb886e9c7067ea82b16fdc24b0f9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/external-secrets@sha256:daafefc9eeac62484bc815c639278af652c40029a85690bdda2cabab1ba40a47 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/external-secrets@sha256:4f04f381cd03c78ddbd494d8affe5c5741f7e82e1e6d28ffadc7eacced980e4c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/external-secrets@sha256:114e1ddafa501dfbc6566bec796fa6616a68fa84165fa270c85d211db581d9c2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/external-secrets@sha256:23b77a708b0d348cf67563919ca1077176b5e75dcc4c094233bf79477f481901 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/external-secrets@sha256:82bbc888ecba9257b2a18c18b40241c045a3b93f9440cfcdfe5035ef37dbeb48 |