dhi.io/netdata-agent-sd
0-alpine3.23-fips-dev, 0.2-alpine3.23-fips-dev, 0.2.10-alpine3.23-fips-dev
sha256:fa0446345c8c998ef9e6fbbe71a2cc82118628c013c7904fcf00e2802beea6ce
Manifest digest:sha256:7c5c05d686eca185fd8d114a881f649496b9e6b0303c31f23afc6d59e03d9731
Size
16.63 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/netdata-agent-sd:0-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/netdata-agent-sd:0-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/netdata-agent-sd@sha256:cd7a812fa6e1255242864fd958bdce5f4682c3c4fd2d66c347770e24b583eac2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/netdata-agent-sd@sha256:f1ea30d9fff730e023e709e61201961fabed2c2c60162e4d55a1f8b43c6bd41f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/netdata-agent-sd@sha256:a87e951bc2f4aa1bb4c837c9d7220e3fbf8fb46cfb56994f707bd394ffa6b11f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/netdata-agent-sd@sha256:8c4fa099b19cb38c5fcc49fb690fffbad87dc5d35be797c6afc0f42e6f649cf8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/netdata-agent-sd@sha256:8c82114264adf763b61571bea1598252a5b8438c96bb67654ac5410be8d34dbb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/netdata-agent-sd@sha256:a7b6d2e7a0e9cc35910a3e7a7819b89ee76a2d21cf2d3628f78f9b169024b165 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/netdata-agent-sd@sha256:f1e7d5244e273ee3e00331d383ac2e1bcad0a7d5eaab77c6ffceda5ef856b1d9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/netdata-agent-sd@sha256:2a2b85e510cb4b1a472c24afe4d76fe56b8f8dda7a6db49cca946178b22acc0e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/netdata-agent-sd@sha256:7838746ac8f1c76667cb69e46b3627f45ca5d8a980df55b946b07f6fc83b2f23 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/netdata-agent-sd@sha256:8a6fe5b9e86ee9c971df6305d318c41c94d6f093221e88fe4689f0278f5c53bc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/netdata-agent-sd@sha256:91aa6221519ac845f265bd0ce171d5b9ceab3185c30098ef695f3d66328202d2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/netdata-agent-sd@sha256:cfc4660b52d9ec1e0b84cdff7d5a5b7912b4e2c0e7cda57d302a5c830e07811f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/netdata-agent-sd@sha256:96b9209cab97cb156fe4f474006c857d5892aaf77673af4b34cdba340df4e4d3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/netdata-agent-sd@sha256:d85b2943128aac6ab7f27178904d92f5e0b267f3349dc80d08ac8bf38f4536e1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/netdata-agent-sd@sha256:946fee7be87039494fff443bc5d7c80369ed5812a6f99db6b686fd4a6f2fefff |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/netdata-agent-sd@sha256:6056be9de1b5ad5f920a09758dc9644e72960212b63759b15cefd856ea7ab2a5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/netdata-agent-sd@sha256:9b16457ea793e88e36a3aef32a5e9d385c9419e98d8c9721ceeff6cd3bd48f17 |