Sign inSign up
HTTP Echo

dhi.io/http-echo

HTTP Echo 1.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.0-debian-fips-dev, 1.0-debian13-fips-dev, 1.0-fips-dev, 1.0.0-debian-fips-dev, 1.0.0-debian13-fips-dev, 1.0.0-fips-dev

Index digest:

sha256:adb00326480ab0f3f7b6dee199de2c79b6a8973bea445a5ac0b7b1aaaa0200ce

Manifest digest:

sha256:9e4af9d2defa3bf932405364ad5c673de094405577f670cf5b7fffd5e13a9e55

Size

28.23 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/http-echo:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/http-echo:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/http-echo@sha256:9aa67efaea6fe08e3e0de08078d265a87fb3703ce57a27d1d6cc611ed60e0848
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/http-echo@sha256:8505e0eebba13988fdd221ac42dd2bda764838e27de7a18282827d4855a46d7e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/http-echo@sha256:7b4b17ae6ec802a5a77e1417383ed0d4412fe4dc47277d430522ad8c30c9d336
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/http-echo@sha256:7c6b24c0f144ccde22488545e957732d8f325f8c4fade6f3187d6d43b455b3f9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/http-echo@sha256:9bdf250dd9a0fac2c6ab27086ba0077c466840804cfefdc7fbab4cfa66fedcb5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/http-echo@sha256:1b7bd0efa6c94ee1a7f89b715cd3d36522e62127f954cf9879a7542399a0ef17
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/http-echo@sha256:aced3a683f050941df43acead35ca372c2ea4a6e237a5dd3225d9cf9f8593337
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/http-echo@sha256:77fcb6812c7d53f640aaeaf4107ca204fa79b953efd3f272674956d192269aa6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/http-echo@sha256:bd011196686e7bf8e5e1e7d39f566d5c61ca53bcc180c8066f3f9e87dc5ac4af
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/http-echo@sha256:dfb9e842070225a3e02de9799955e9229f73006f486453e30a78a4dfd2ec5cc6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/http-echo@sha256:f8ddb8de18acef5ef8c2b35c0e14828bc7a391c9547e708a10ea6089952fd48e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/http-echo@sha256:96c40591a3e4ef437570f01bfbb4d29985a7c5efd8be28ed947c8f595b4e373d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/http-echo@sha256:381c8e229e91739d2dba6cd6820ed04ca1d3aa99f9791f83596431a76ef11c6e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/http-echo@sha256:876669e40325dbc6c13d81a87a54974f3f5b6440bf3bfc818f78a71f9a897433
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/http-echo@sha256:53debd5678e55c21bf711809225e32377f9a94aec50aac928985a529d8230aa0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/http-echo@sha256:d901a753e37686b600cdcb00abfa039b9ade20697babad73b3bf9a4c994eb26d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/http-echo@sha256:68421e5af3e8910e4fd525a35be3c7d039c0a47105bf6b73a16dcc821662487a