Sign inSign up
NATS Box

dhi.io/nats-box

NATS Box 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.20-debian-fips-dev, 0.20-debian13-fips-dev, 0.20-fips-dev, 0.20.0-debian-fips-dev, 0.20.0-debian13-fips-dev, 0.20.0-fips-dev

Index digest:

sha256:caf290fc8c899c892f49b2598a6d0a54209e460943aac74d1ec9af6bbe2ba7c3

Manifest digest:

sha256:d5da2cce2999ae323dfd2afd35c5e3375b2b1434e98064b7c00bb5b16e3cdf96

Size

47.58 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats-box:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats-box:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats-box@sha256:90ccc2d00c2c96023f69467ca54d152063b51e814061af854202adfae14bf4c1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats-box@sha256:0e1da827674b83a6fa6a35d2ace5a5bcb7e05670c03d8d0565e49db61209a0a2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nats-box@sha256:9567c61f1e9e58af7f4c3e2bfbffe3e17875b1076830fdc6138cdd21a20753d3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats-box@sha256:2aaf7e08c91e920b78b17cdd68137423a7ea22a13ccdee6ad6dbd44e8b325f35
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nats-box@sha256:49467d3841fcaa38bcea2b58455ee74c2a4e82a64e0a2c702051ae9b32ce9392
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats-box@sha256:be3f37f77d144d56c5ae82c3e35cea610812ad36716754ac663e5999e29cf6e1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats-box@sha256:a2090354801ffb7250fe2c536d4528e1881e2cef072fd771ddf469308dd92296
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats-box@sha256:01549ef8d7e5344e706388d30b411594e1da2f2cd2fc7936f005519b6cf306ad
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats-box@sha256:35a98c1f8b032fca444549a7ea6ac466873ce0707d112328683b7e23368e68d4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats-box@sha256:9897a57371994d081939da0c98255d65a40018cda8defea65f995405b4314566
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats-box@sha256:70568b5b56517d5c1d9faceb16e6202641c267ee9d5fdfa40070ea72d739c99d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats-box@sha256:7eeff4e45a5602aa0c6833fe4713284c27ad7b7b523a3a8cf64d53da6caccae2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats-box@sha256:bf5f9f2a7a72ecb11beb206ba63f6881e018ab4cf879f230a553c8bebd5f80bb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats-box@sha256:5c77554ecf9815219aad15abf787919a63b3069b468373d6e340b14fc3c5482f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats-box@sha256:2e10e2f14750f7876486311a765d773539e18123958fb78c34b2d20fafa36a4b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats-box@sha256:a8d715d60e915557598ecea72e1311856772182404dcf32842658ee5d23506a8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats-box@sha256:4f5b87a638c0873e0db2c8e536a2955ddf60273dd75c991ac49fb88b5201068d