dhi.io/pyroscope
1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.3-debian-fips-dev, 1.19.3-debian13-fips-dev, 1.19.3-fips-dev
sha256:9462cb104ed489b84491e26354f3c8329fbc83aee2f75838c33ec1ce26a43285
Manifest digest:sha256:d874583860cac72a3e8663cd2e029f24677cb6a275399e7e737c33c1d0bf5634
Size
118.75 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/pyroscope:1.19-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/pyroscope:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/pyroscope@sha256:3447e674e6d4031de8a867d5ea07a013b3d6482ac7211dd01e6814fad0baedf4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/pyroscope@sha256:4fe86b9e3c6a5db2a201eb71ab2a8c15df19054c7ec141fba5e768d0e3e5bd55 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/pyroscope@sha256:6c4fbadbf68ccb3b6b0712fe4a855cc5b86c29ffeab72862f99abe22e4808d43 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/pyroscope@sha256:94e4caa9f42b40a74e2ac5eb2a656f340a436ceb5de2d54016ee699c94b0311f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/pyroscope@sha256:399f7c6213192f5d770527597fd804d1458a395da4e04b172738cf1c4fbb1c89 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/pyroscope@sha256:49a9d977d12d2db8007fabfe9dd5a447432bac1d17c2d4876f2fa8af003a753b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/pyroscope@sha256:a5cdb7666c5f8a6fbf2dcce35108731c0aef0a68117a7696a19635479f27b904 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/pyroscope@sha256:8450cdba34d6ca90fe1af7792f09c8178935c0be0cead0d18bb152e725180249 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/pyroscope@sha256:7a7f6db0621ff91c8f868c7329a3b0c5755933543c61466bfac736441a56a913 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/pyroscope@sha256:64c11dec84040e4e27e1b24884955a92b2a28df19cff45bceea2e04288dbec2a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/pyroscope@sha256:6965a90883f866ab3db4f497e18e1571a5f34e443fd024f5e802bad2c116f3fc |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/pyroscope@sha256:41d2d5dc3947baff795d61fed3e0ceff19d1d9114cdad7fb4741967cff5a8fe0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/pyroscope@sha256:af5a57e80a7afea3aeadbd94c484f336ce616d12b23f4391d9ffb7c807e538ab |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/pyroscope@sha256:514181a4f3ba383a76cc121be10caead43dca0a28ff5175b62b0f8fedaa71232 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/pyroscope@sha256:decf78c078b14173567e70999d31d6d42e255a767485c32c05ed665fc8a4b4bf |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/pyroscope@sha256:928e40e9221bc07a2812e3209dfbec7e2df49ff3c7c274f52ef044b105ebe485 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/pyroscope@sha256:7dd3f85c1a8d5c5bd7de68ffa144498cd593268425fbd21e3456a58653a67294 |