dhi.io/natscli
0-debian-fips, 0-debian13-fips, 0-fips, 0.4-debian-fips, 0.4-debian13-fips, 0.4-fips, 0.4.0-debian-fips, 0.4.0-debian13-fips, 0.4.0-fips
sha256:31e703ff6f7e58d2896c25cca11f0db0bdcb6a7e8e594875bccded528a72fd71
Manifest digest:sha256:ed20dc8a1d262a274ba3089f1cccf8d76d109fa1ac578a80da34c118d27c9a64
Size
17.33 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/natscli:0-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/natscli:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/natscli@sha256:385e5e1408b67b4898fe59c940844d072dbd426a725f9774f5e3618ca795045d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/natscli@sha256:b91b08a916e9ccba567647ddf49a54da7b5bf4fda939de8f69430f88c15b83e2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/natscli@sha256:dd06d3c62519c28f955052296a430449eaaec4f1e8f2b9d140617c66b48ecbd8 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/natscli@sha256:b8ee3898944ec11fb119965d317774304aca4747f089686ab1b4079edfe63bcb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/natscli@sha256:f9de8dc5e66963c50e0641cb43daed4689ef6eb17387f208e1cdf1a5b1a50c4f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/natscli@sha256:17168670dcd4c957433ee74f18cd96316a21f44ece5605011d185b1b06eb0233 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/natscli@sha256:397ae074bdfb3d9a5e589c5cb2581347ed8a5b553416c11e355b6ecaa05502c4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/natscli@sha256:335872e71a911202cb821477ec15d8efb7b7296e5298cb20dac20100a204b602 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/natscli@sha256:a2e186c023ddb805ce2a697c35cf613489b5a616151c02ff4da22dddd32657d4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/natscli@sha256:ab98c05ce7b2aa3cb3620ee793d20ad296f678a0d71c771609097f049d966654 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/natscli@sha256:c12fa12319baed886d227eba1d8a08f6493bb072bbecefd7fa6f84605611c883 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/natscli@sha256:7c269e63d6f0da4b47dcc779c47d7a209250a42f4aa7ecee16dad8a4eed5ae65 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/natscli@sha256:673b8796dd42a50c699d16a805dd49426b63fa67d9220db96be4463984cc6e4e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/natscli@sha256:beda502428bbd5d7efec0757c2051fef4e78f49c4e432073fefb3ebc411b02b7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/natscli@sha256:b99f39a9ff58e1fc01f39e4d8ff829d188872b2490428bb0fffbf1ad37986e75 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/natscli@sha256:ebc75f21863837f997c6c27eba2fb9c760063290fdecd495f798ba25907b4493 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/natscli@sha256:d5de5ebacbe7eb3ea7c995944f193f19a8e5d9ed24b80dfbfbe82169c3b196b2 |