dhi.io/netdata
2, 2-debian, 2-debian13, 2.12, 2.12-debian, 2.12-debian13, 2.12.1, 2.12.1-debian, 2.12.1-debian13
sha256:6d9e0e210d7b7302ff2b919a74f2a807b87ac5c6bc6740e868340439cc1568cb
Manifest digest:sha256:eac429e1d5b65068e1226ba51c00b2327b1ae1b474eb330aa8e82e8e1affe1da
Size
115.71 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/netdata:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/netdata:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/netdata@sha256:11203827717c86f05922dedae4d90b5661e5acceeaa7c79e6d4f20a504b6b5ac |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/netdata@sha256:db8b7d6ab703d4350109542ecb9632bf6bd79656c5c7b695c49720c11672b6a5 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/netdata@sha256:2c3c8c7c03658dd84a79080a01b8d52d2d967fc0feb22685283a594816aab3ca |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/netdata@sha256:53219f22c2459797a050d2e545fd3d0ee5aaf341aaed1d8ceac3eaca1ab6a52b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/netdata@sha256:a2cb891ced6731d4ded95cd25d702c8591ebad923a31d3be713c047f96ceb010 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/netdata@sha256:e020140a1addd4e0a57190dad0e8c8f1be87d7d5ee84d6561286bea170d57458 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/netdata@sha256:9082d92c3b25cf0a716223d5f2a4766d1527c9dc44d987554191c7b885d026eb |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/netdata@sha256:aebbe50cf8f2ff26f9c84a106d8a935cfedc0e258d6080c785d37fc2a451f137 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/netdata@sha256:e9b0ea41d7f9f968a325654868be1e443ae10edc3783034a0984498fb2cf61e2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/netdata@sha256:1b4a5597ae697fd9a1a0b65aa5d3a1bcd6578acb7545754b27ef998f52f48bcd |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/netdata@sha256:9e633c3416c789f3e18a5b83bfabd41a9b6ffb1e2ac27f1945a2744ba1043ae6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/netdata@sha256:aa2194e5b5489d009bcc88e2d36eb554e592ac1dfc0c7c0684b84f575d3cca90 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/netdata@sha256:db38c0b28828c57e1564856d1297722ce598f5b29e4a769a26eedcc5537d055b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/netdata@sha256:2c271eeb25d3c7176b46cccbc92d205607cecb4f0cc6343913fe871e6e84a180 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/netdata@sha256:3a4b32a1ed460086259bb1612648190c489f6f6ab4870d5726823af902fcdbee |