dhi.io/external-secrets
2-debian-fips, 2-debian13-fips, 2-fips, 2.12-debian-fips, 2.12-debian13-fips, 2.12-fips, 2.12.0-debian-fips, 2.12.0-debian13-fips, 2.12.0-fips
sha256:51a3ea7dac37f4331eee9dc11349642e63f656aa9d30d8285930b0f95e9c9c5b
Manifest digest:sha256:f6cb4f66776398306b4ea6d0cbb438cf03c784d4d958a05740cecf0492ff8d39
Size
63.85 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/external-secrets:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/external-secrets:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/external-secrets@sha256:1b834d39112aef7ebb40dc34356087425162e894f0a136dc269e213755d5ea7d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/external-secrets@sha256:8e331060473c4724d08c7ded9ee06789e7fd7f74e4ae2788df55a6257bab6743 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/external-secrets@sha256:bb33915124101b59f78293dd02bb893ba8f1b22eaa7f796037bd3c79ecc2c090 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/external-secrets@sha256:15d20484d3555456c0e4c2ef89c1739978eea062a10e22d46e0d4c9c77e7f332 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/external-secrets@sha256:fbf3a15185af873074a84217b99a40b543f4b19b19c2014200b4d37127a37ac6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/external-secrets@sha256:05ade1cbcd327e466c8c85e8c30a84829e10a6cadc6c42f4ec2f4ba406c97a19 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/external-secrets@sha256:b06c83934b3e27ae80840c1385944b965d894c987f93afe2838581999ba08c4d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/external-secrets@sha256:900fad2e8b938a663906593ad62d5d1344c5aa6b1982a28796366aa1f356458f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/external-secrets@sha256:afa11058c3a7fd116ab9db8d5af13bbac90c6457ff251a534901b48b5854a0d4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/external-secrets@sha256:57fb8a2fbb9246a47b529e205e4ea93db939a874ad4a8cb9f61dbd5f1d1ef305 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/external-secrets@sha256:6e61331e3a0506093391811e75b1a9eb0bb616e1822df37870ec2620e6517113 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/external-secrets@sha256:ba24f0c0ceb086c98f4b81e64683c7a42eb869ec9bb681fa32d5fc259d82f41c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/external-secrets@sha256:78895881b5940c4f9419f81787dd2bdfb6a73e81c461a7203497756029cee3dc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/external-secrets@sha256:94116304a221ae35c1822df4a4acf5f4c9c618b56a31b8542af7853184950512 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/external-secrets@sha256:5017b7f53650be2c5cbb49522d270a0d935c7a5632f6cfe6d08676db9d0c65d2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/external-secrets@sha256:d8c8d96a77dfe37b44c9b01358182bf8e23fca92fc9efd68366c8ae60136553c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/external-secrets@sha256:f94200d2dd0ddcc6a7bba6278554b0312e2b9a18727add2cb67d1369160d7b90 |