Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.19.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.3-debian-fips-dev, 1.19.3-debian13-fips-dev, 1.19.3-fips-dev

Index digest:

sha256:9462cb104ed489b84491e26354f3c8329fbc83aee2f75838c33ec1ce26a43285

Manifest digest:

sha256:d874583860cac72a3e8663cd2e029f24677cb6a275399e7e737c33c1d0bf5634

Size

118.75 MB

Last pushed

3 hours ago

Vulnerabilities

0
1
2
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.19-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:3447e674e6d4031de8a867d5ea07a013b3d6482ac7211dd01e6814fad0baedf4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:4fe86b9e3c6a5db2a201eb71ab2a8c15df19054c7ec141fba5e768d0e3e5bd55
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/pyroscope@sha256:6c4fbadbf68ccb3b6b0712fe4a855cc5b86c29ffeab72862f99abe22e4808d43
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:94e4caa9f42b40a74e2ac5eb2a656f340a436ceb5de2d54016ee699c94b0311f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/pyroscope@sha256:399f7c6213192f5d770527597fd804d1458a395da4e04b172738cf1c4fbb1c89
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:49a9d977d12d2db8007fabfe9dd5a447432bac1d17c2d4876f2fa8af003a753b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:a5cdb7666c5f8a6fbf2dcce35108731c0aef0a68117a7696a19635479f27b904
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:8450cdba34d6ca90fe1af7792f09c8178935c0be0cead0d18bb152e725180249
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:7a7f6db0621ff91c8f868c7329a3b0c5755933543c61466bfac736441a56a913
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:64c11dec84040e4e27e1b24884955a92b2a28df19cff45bceea2e04288dbec2a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:6965a90883f866ab3db4f497e18e1571a5f34e443fd024f5e802bad2c116f3fc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:41d2d5dc3947baff795d61fed3e0ceff19d1d9114cdad7fb4741967cff5a8fe0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:af5a57e80a7afea3aeadbd94c484f336ce616d12b23f4391d9ffb7c807e538ab
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:514181a4f3ba383a76cc121be10caead43dca0a28ff5175b62b0f8fedaa71232
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:decf78c078b14173567e70999d31d6d42e255a767485c32c05ed665fc8a4b4bf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:928e40e9221bc07a2812e3209dfbec7e2df49ff3c7c274f52ef044b105ebe485
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:7dd3f85c1a8d5c5bd7de68ffa144498cd593268425fbd21e3456a58653a67294