Sign inSign up
Kong

dhi.io/kong

Kong 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.9-debian-fips-dev, 3.9-debian13-fips-dev, 3.9-fips-dev, 3.9.3-debian-fips-dev, 3.9.3-debian13-fips-dev, 3.9.3-fips-dev

Index digest:

sha256:8593179d85dd80db295303d898a376191ca4c15703314d8859e9311479434c43

Manifest digest:

sha256:ff94bce99041e84696fbb2b25b5d38857a11c0ced0b2dfe7b804f53a9dd4ffb0

Size

80.18 MB

Last pushed

12 hours ago

Vulnerabilities

0
2
0
14
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kong:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kong:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kong@sha256:552f73df2b89f43dd74c4cdcc5bfb6ec5585d4204b3217c96baac36f72d20d96
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kong@sha256:5a4a42c5cdc3bd245a3256a718fe9adc4645a472b37f98d3df63c58b8b86585b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kong@sha256:073925100a4748d9f15d6af5c902438462410b5b029c6a18e35d4d4b4fe9af23
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kong@sha256:b594954df34dbe2898ee3d4174708b04a23486f4cfdcd81fe60f375ea84bf3e1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kong@sha256:c2080ca8921499c1fb2a8c38af9ff47045c24c8728ba59a1e5f4f4ab7f32b70a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kong@sha256:f475c4de2e4cfa6401517b6676a80818d9b3f52f32c8887d11ba0ec0b640cd68
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kong@sha256:4c63d8a14ad12919d6f567ad145ff1d405549181c080f210ffb8747cfba639a2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kong@sha256:ffbdf68ec9a741b6be9e1915e6dc3ea44aea74fc700d8c128482b6854b84e303
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kong@sha256:666bc3c649f3639a15fd4a4776aa589db5a5813b839bd6db25be6d728c56364b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kong@sha256:54c39b30e9f9fe750585db095ec42f79e0d401d98a4e2e5353d8e031ba27f899
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kong@sha256:392fcb0dfabfeab3bc55293aa373c9e871ec7a00bcc5aa14921efe0eadc993f0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kong@sha256:552cad3335f9da091c280a1faf0b1a00a2c1fdb81c1ae1b98e3560a6c6acdb01
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kong@sha256:4c2638a80a7311d165047ae64ad8f4ae42aa5a881ea3ea58df50cc695cf2e5f8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kong@sha256:9a02c37aa328ce9e3e2a16b56ac80c2617fc4e86232e7bda0056292d6d21ad77
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kong@sha256:b338d633ec0756f469c0983a66bbecb226ae36bae604ba507f9605182d76b8ae
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kong@sha256:cb096f66f2e1895792dd8a556f94f8ae772bb039fa3e4f7b79f9f0d04bdb6bd6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kong@sha256:694df776f48a8ac6dedd9f3b397fbd3ec343229797e4123ad8ede5db80554645