Sign inSign up
Kured

dhi.io/kured

Kured 1.23.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.23-debian-fips-dev, 1.23-debian13-fips-dev, 1.23-fips-dev, 1.23.0-debian-fips-dev, 1.23.0-debian13-fips-dev, 1.23.0-fips-dev

Index digest:

sha256:851456368fa4bea51aa4ff7aa1ed4f9996df8a20e3fe21eadbf833650439384b

Manifest digest:

sha256:c567962f837f13dcce2e5782c12e034204ac9b7fc4569a8525555bf20265232a

Size

35.22 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kured:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kured:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kured@sha256:c12f1450372ca36cca8c11ecd7e4fd3eb8c3fd9fbcaa244179a5ec8db377263a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kured@sha256:f8c8e1df2fca12b941cac09430f242f606dcfee029a8c90e6bcd09068901ebe1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kured@sha256:23f15cdcb72786be243d993b132eb9eaf7b55a244d3e9a33c9fecec6fa962a64
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kured@sha256:03ac5a9ca348dffbc63bb166c6e70b7955545f3d3487de6ea8be9e681fd2380a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kured@sha256:01497182079d20233f6ab348657b879b9a6874b13c5f7725bc2bd9d738573cc5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kured@sha256:a49409706b41ab655213377da5b15fa7b894f9104bb7db55cf4133fcc67699b7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kured@sha256:387321f6b9df50a484fb5e8759bd4ea8f07a9a09100aba11f4c96204449feb57
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kured@sha256:86f9b6e87b0699f5d6eddaa6c9117d0e4673dcfe53588a1cf142c1425d22dee8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kured@sha256:a0c4dce432eade4d392db3eee9f552660894a583b762542c8caaff4862a65843
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kured@sha256:b87acf48cea9d999a0cae1958df09387ab32a8a5c0a71bd0ee93271420333c49
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kured@sha256:729cff58a772d91456a18892c6911308084cacf5b1a8400260e200cf12f899bf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kured@sha256:cd40990562bc4ba588820e5eeae3a30c210389147775e4eb440872c6b8d381a8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kured@sha256:2ba9916ab5e5a329468934c5c88b57e86c70fa5c22b8ea8dd276c03ba815eb6e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kured@sha256:0c009033827deea7d6dc28b98bd34aec8c600442a7c55acea759651516c8a78b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kured@sha256:923799ea20bd168b4c85a77d57f8992e78d8234ea6f7e79d2ee7ea8fb112acbf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kured@sha256:176228da99f5f26ce883b027fb7da7e3c778b76b515ee39c610735c7af7c25d9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kured@sha256:8f6985410439f7962563c46d0be0bfff1651e60059f4ee0942f8a2d652575a67