dhi.io/kyverno-init
1.16-debian-fips-dev, 1.16-debian13-fips-dev, 1.16-fips-dev, 1.16.4-debian-fips-dev, 1.16.4-debian13-fips-dev, 1.16.4-fips-dev
sha256:cb15e126fec35d0f08378e01793bd8285a23d56de8964b53509c7c9752574dcd
Manifest digest:sha256:425a63f837f8af3f12540e2146efd0c376cd69b8a16fce23091fae5a1b0a466e
Size
83.74 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-init:1.16-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-init:1.16-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-init@sha256:7613b460d16b92229c20e4156923e5a6b9809788a1990cd4885d64f336254ff9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-init@sha256:f661cdce206f04d2d693813838fc3f4620fe69c2b45c36310dcdf49532d73289 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kyverno-init@sha256:0c44b2cc015c8a940b357f08229f2ac7664b5a16fa1b7369e840fffbb9640519 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-init@sha256:ac8a52d3574c13fa95512f9c181c2884fb3d7d29485d14af5266baed3714dd78 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kyverno-init@sha256:628c247bf88cf796c957ac345259e27cfe42f7fac695fbd68a11611699d2dd5b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-init@sha256:3c85b8abf0738fe9c83038f258406b081d624e7b58943e8d9059fac79c7b0168 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-init@sha256:a731677b20e053814290e9385abbeba0b0828a9325ef6092670f395decf06a4d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-init@sha256:788519e47f43fde363fad28fe42bd78f8bdd4e8b9d7d84beb891f4b94fece1ae |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-init@sha256:0edb8f61d226b8f6cee193b4ea8d4820f95cd855f637d7e5a8c5bfef89cd49ea |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-init@sha256:7bbbe668c495a3647ea5d082a3ad120201ad82e34ee0ff93d26e14dcd9023d3c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-init@sha256:d116912ca77a7cd06a73173c94000880dfba3eca63d22f1c0edf09126f4278be |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-init@sha256:ab997e229d77abc4317d1d1bd670245f2239ebf53299f9ea45896c9d526eb4d5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-init@sha256:a4975e996c95b6d52184933e69c3ac2321636cfdae91263fc059899360f12eca |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-init@sha256:c7dda2a469710b93689ff2b8b918d79bfe37d62b8133b9e70dcb9892a97e9c97 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-init@sha256:df06a823014a51bae8975a00c994ada5a66a496a9742ae3ec3b2c60b0078f3f1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-init@sha256:18df843e4138186952eda7fdd5acaa606947fb8edf33b9b48847a853fc918de0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-init@sha256:80e18a1f18a690c1b244cfc469b4cfa88598215cd194e03338ecff1959b28ee7 |