dhi.io/netdata-agent-sd
0-alpine3.23-fips-dev, 0.2-alpine3.23-fips-dev, 0.2.10-alpine3.23-fips-dev
sha256:4cc6e1ff362b89a05962c0c7a93d3c1d27209bfca5e5c9a23f83cd528b061db8
Manifest digest:sha256:4d90623038f14b0b35e2f5439f7351e41236e16d28fc6726d9e44973970f309b
Size
16.64 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/netdata-agent-sd:0-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/netdata-agent-sd:0-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/netdata-agent-sd@sha256:322a668e2b30970eceeb6e347d2893cf4c94f933f0c67fbf32f6f0d84c705b59 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/netdata-agent-sd@sha256:2f0bd986bf40e4f5aaf892076f3db188f5302f246adba70aac250ed1b1e87c8b |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/netdata-agent-sd@sha256:4d7702d598e9d2bf407224cb8405a19dad9fdbbbf1113b85b8c193d4a086eddf |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/netdata-agent-sd@sha256:0e3077c3c4eebf7e9f3d4d2a7896cafaddc3e3d70715edc9518bc1dc359a00b9 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/netdata-agent-sd@sha256:b7114667d2fc1adc8f4186c31a3c537b242b506a21f38ba06ac1115e3d197aa1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/netdata-agent-sd@sha256:4c3ecd0dc754c8b488ecdca8a5e7b63bc2b3fc0568a21bddf6615589d4b6541c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/netdata-agent-sd@sha256:aa0cc3abc33158fa2436a7f8b931c167c55dec6801e77c56f9e612387be6e67c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/netdata-agent-sd@sha256:e7c759e255dee98e2078cf8cebe8901169a6402aba8c5a32dcfcec8e8ab3cc93 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/netdata-agent-sd@sha256:90863fd619ac31ae6186990d87f1d14271512a3227b5f7f23e620dc60f55973f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/netdata-agent-sd@sha256:27a8e73677f0886201c7344096edbc96bb8abd26e04a7e9e0942493a69c2afd4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/netdata-agent-sd@sha256:6e5e62de903745d639b0f26e29df4547a58c69f72f1f75a1ec1787a8c15deae8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/netdata-agent-sd@sha256:672f9f9db68152f6239f1461a8b398c8d919121f26c3946ee5919f91437c1137 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/netdata-agent-sd@sha256:20295c2fd60d0565dd59c11f7db23dd344edd8678d6d24af5b5ad1136abc8c03 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/netdata-agent-sd@sha256:91ab0ec85dc149dcd5208ff888cf260c4704bfced85f2c219b850182fbf9e278 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/netdata-agent-sd@sha256:1ca5a9e3c91bb0a5f66223a19ea27fb3dc70261385e4141bd56ae6af5f65ad6d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/netdata-agent-sd@sha256:3c8ec947d2999269d01a4a146b93c6203654e304a0840a928951f295ba845321 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/netdata-agent-sd@sha256:15870ff492c362b3196a47d4cf87efb58f8439deedfb25debd6e8a3eda058067 |