dhi.io/pyroscope
1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.3-debian-dev, 1.19.3-debian13-dev, 1.19.3-dev
sha256:a6351c145fd0d03fb8c3df70f4f418ee4d6895898f010a5e60b27c97a6522517
Manifest digest:sha256:193ac1f42880665f8092916808984e97f213e96d033dc164e69231fb00c11a6c
Size
117.90 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/pyroscope:1.19-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/pyroscope:1.19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/pyroscope@sha256:733fdad6172725b1298d6f94f8a42293c1e40d6ea6aa0b430e3f42e9565538ac |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/pyroscope@sha256:bd6085ad4e06276bfaf5040ccd090efc325f289d7bf90c7b441f72e9845a3f0a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/pyroscope@sha256:e0c4a4def60278f1049566be70a6c9c6e374936047a674ef1b9282d8cdbed55b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/pyroscope@sha256:dff9c0b95870c0063774564f78b994bf9724d55253622130d41b5f05d47ec960 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/pyroscope@sha256:b65b50773348436e5079f8255354b7cc69f81175b35c683b204771bc9cf4910a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/pyroscope@sha256:35923fec7ee08e2590ca638e2190274c5f75c710936de2c619fc0ae0f0b4f91e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/pyroscope@sha256:5cf4a7b8d7b5dd69a10055ac17147f4091031c9b1331626d85d8c0e62326a7ff |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/pyroscope@sha256:c74d48e19c8a11f73043d59147ee2224165b70e40c346f6b4360a918d60b04f1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/pyroscope@sha256:119c05b207eb3b0d742c955c642ecfd63784b5f3a6b92768db588223039ba035 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/pyroscope@sha256:ded0d199303c8a4cc0f667d765ba5bfe46db30b7eb540da56de59aef45372462 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/pyroscope@sha256:24bc0e53e4114e34e2a644b8a80ada69ed82b2959d76ec6af3ac114dc80a066f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/pyroscope@sha256:964e48b3397603cb96b9647ae13c65e95dfa591aca09ef7553d9512ee0ad065e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/pyroscope@sha256:01134fbfe41beaddb8a0dac36e4617165b4ebb546727dc6edbd29aa96d8b2cbd |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/pyroscope@sha256:a385594ea00d7d5b283903dc2ecf8582b1427979903458a14d8837e9ad000645 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/pyroscope@sha256:1baff6aa2b2d6eb5e2a5279ff8ed3314cecc85a0417bcbab896aab603ef75be0 |