Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.16-debian-fips-dev, 1.16-debian13-fips-dev, 1.16-fips-dev, 1.16.4-debian-fips-dev, 1.16.4-debian13-fips-dev, 1.16.4-fips-dev

Index digest:

sha256:cb15e126fec35d0f08378e01793bd8285a23d56de8964b53509c7c9752574dcd

Manifest digest:

sha256:425a63f837f8af3f12540e2146efd0c376cd69b8a16fce23091fae5a1b0a466e

Size

83.74 MB

Last pushed

6 hours ago

Vulnerabilities

2
12
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.16-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.16-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:7613b460d16b92229c20e4156923e5a6b9809788a1990cd4885d64f336254ff9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:f661cdce206f04d2d693813838fc3f4620fe69c2b45c36310dcdf49532d73289
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:0c44b2cc015c8a940b357f08229f2ac7664b5a16fa1b7369e840fffbb9640519
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:ac8a52d3574c13fa95512f9c181c2884fb3d7d29485d14af5266baed3714dd78
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:628c247bf88cf796c957ac345259e27cfe42f7fac695fbd68a11611699d2dd5b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:3c85b8abf0738fe9c83038f258406b081d624e7b58943e8d9059fac79c7b0168
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:a731677b20e053814290e9385abbeba0b0828a9325ef6092670f395decf06a4d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:788519e47f43fde363fad28fe42bd78f8bdd4e8b9d7d84beb891f4b94fece1ae
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:0edb8f61d226b8f6cee193b4ea8d4820f95cd855f637d7e5a8c5bfef89cd49ea
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:7bbbe668c495a3647ea5d082a3ad120201ad82e34ee0ff93d26e14dcd9023d3c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:d116912ca77a7cd06a73173c94000880dfba3eca63d22f1c0edf09126f4278be
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:ab997e229d77abc4317d1d1bd670245f2239ebf53299f9ea45896c9d526eb4d5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:a4975e996c95b6d52184933e69c3ac2321636cfdae91263fc059899360f12eca
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:c7dda2a469710b93689ff2b8b918d79bfe37d62b8133b9e70dcb9892a97e9c97
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:df06a823014a51bae8975a00c994ada5a66a496a9742ae3ec3b2c60b0078f3f1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:18df843e4138186952eda7fdd5acaa606947fb8edf33b9b48847a853fc918de0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:80e18a1f18a690c1b244cfc469b4cfa88598215cd194e03338ecff1959b28ee7