dhi.io/kyverno-cli
1.17-debian-fips-dev, 1.17-debian13-fips-dev, 1.17-fips-dev, 1.17.2-debian-fips-dev, 1.17.2-debian13-fips-dev, 1.17.2-fips-dev
sha256:a69670b22c0999a05a3f77c65ae1016a6691299f8e4bd76a7b0078dc47634c64
Manifest digest:sha256:62cf78d6c5303c9e408e9be58c6fc96f3c642aeca7bf46674c06f70fb5240c7d
Size
81.81 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-cli:1.17-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-cli:1.17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-cli@sha256:e90f502af7ad876532f95f1d594405733f7bcc3d15451c58e4b3ac70875718b9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-cli@sha256:989c5fd79746a3fdf6907d427f6f0dd84811096d8b54bc2f04ad6b01decd8510 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kyverno-cli@sha256:7c92ef5f8930489a992e5ad329d7bab495b995a634bc689d85820c51456d5fc4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-cli@sha256:7495bf80c97851420ea162946c0ffe82db9cb0ded281a6b808ffbe30a20421a5 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kyverno-cli@sha256:836925cadd37422345308ed8613835106dd37f8f0da8ed6f935df67c350bf1a8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-cli@sha256:d86abff7e8662bd95c9594d0ee8c0d93d8b9e70b2458e976735f5e382482d8b0 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-cli@sha256:82c1948e616bf479527e61a0f31e84ce00c89d356d6c057c77e9d3e1e66a7220 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-cli@sha256:2b596f5d858183841194d800d8148feac7c228feac47d498812c740b979ce5c8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-cli@sha256:a65f3b52330f81ade0fb96e4072c74ae0f075a00db1ca6a9389cff59646bc5c4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-cli@sha256:c96a4236bdf55f744e5d44892541e19f5d34b57ffd7f593eb5f4b9ef1a6d0d5f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-cli@sha256:c84b5f14ba36550807666b485075ad1f5f14635c1302faf02d6e87e03d56e819 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-cli@sha256:332d037070565beb164a493d233a40630de80f9b6ae42796d2fa9aeb3653a1ec |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-cli@sha256:9d86cef0063b11c0a6b66ebd75bed0879c7bff064dca65049a100be115dd8039 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-cli@sha256:8bdc2b7f28f36ef871717974a60195db0bc4d2017bcedc8ca0c73a14f9e8b564 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-cli@sha256:fba3e22a13d474c92910b9abd2e5056aac504ab4682640af2edd405317030576 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-cli@sha256:9bbce67d24519b4a36f9f24437433f06614d559f922728284964b64feb4a9d68 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-cli@sha256:b2afcde4972856020727f19186af5b9b6a76ed331e881fab665428898a146627 |