Sign inSign up
Gatekeeper

dhi.io/gatekeeper

Gatekeeper 3.23.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.23-debian-fips, 3.23-debian13-fips, 3.23-fips, 3.23.1-debian-fips, 3.23.1-debian13-fips, 3.23.1-fips

Index digest:

sha256:18f9e806e384315c8c88e28d86034c4470c1b2e437552b8b25be924f884e7a7e

Manifest digest:

sha256:3e1ed6793fd50811c6c10e0d45939e9d283497e1be053262dfcbe2ae40f6fbcf

Size

29.62 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gatekeeper:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gatekeeper:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gatekeeper@sha256:7c68042898513508e6716a11d87114691ab0e0841f0aeb929aea2b1eb7b2254f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gatekeeper@sha256:84ac9d20e40318d1404f6cefeea1d4617411cf1aa508b48b68264f321d7490be
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gatekeeper@sha256:bfda9cb9a921a6031b63e24445d7942da68b0696044bab9587a24df3ffaf6cd8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gatekeeper@sha256:1b67d29a3e20a790ad99e3d8976e4917bcbe2a4a732b968fa281cec464c2fe5a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gatekeeper@sha256:034b96efc3c7e8adfefdc3dd66f75d10c087e4989d90b8ea61b584f8add0b87a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gatekeeper@sha256:26c6eb5b64ca203311337196a26a565b3f21972b7210af85541f9c7264c4d6a6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gatekeeper@sha256:f30fba7a4c90861caf544dba8bb4edd269f2dc7748c872013baa06b1dc590043
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gatekeeper@sha256:94452f291917ea94ebbdef4a8a2570eacebc9e54c172a7a93fdf96033f743d20
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gatekeeper@sha256:e1083ecc176d1694af92791ed4314ccfafa79a30195e920bc0a771453b5794f4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gatekeeper@sha256:647d01124bab0d8c0c66455761764dae3c86b152bba15c391f95871d4cc08996
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gatekeeper@sha256:a168d2e0aa8ce250486b119999a86a944b5945b445f48d77041a1ec023012b43
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gatekeeper@sha256:779fbb74802e750e4b1c897008f3fadc28d0f36f8463c078846f65379be12fb9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gatekeeper@sha256:8628b4eaa4f6c23f4baf239a13cb14009d2b66b4b903e8f09da9c0cbd5606e55
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gatekeeper@sha256:fc75e1ce1ca17eada289167aa441b8a8b9a6a4edf67ae4a6f52a250b7ce4755b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gatekeeper@sha256:a1cba095161b538eb3b57aa166a4dbf3bfe2f760674bbf7155d2f1451f7826a8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gatekeeper@sha256:e645ee2b2aa57ff2b786ce3e7ec169f506216d66d1c76fee8d8226a74832fe60
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gatekeeper@sha256:81090724cb86152a0a4c77ae185f4bdef3dca33e3fd10ebe6a5a0f60188366ce