Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.4-debian-fips-dev, 1.20.4-debian13-fips-dev, 1.20.4-fips-dev

Index digest:

sha256:d280c875f7ad426e47dfee4c0868b1d9c9ce1c3d0a08e66f137c9fd79ca3a6a3

Manifest digest:

sha256:6998c939bc10cf2da8473e373b1e238fc1c3f40722774485ec3debc8499b1fa9

Size

120.50 MB

Last pushed

9 hours ago

Vulnerabilities

0
2
2
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1.20-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1.20-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:983dba4cb0442d4338e7cbe85a2431907701b375f02350bb7d2d8233077b5fa9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:d21919e612814cc521e6a5c8cc4091880f9f24284929502abdbfd1484327bb1b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/pyroscope@sha256:ce43ac4227fc51fce37b9a21d8686055f7c82dbf84c1690efd71c7ab443cfad6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:838a7553ca411dad6adc51b10ed7654cdac94e52f63b79b14de2c0d93c809d24
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/pyroscope@sha256:bd0988f5cabce089ec634b9c14406ac264da45cb3a298f32d43d63b90800e96a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:8a1708819e651f0406c0419459dcfa9304a9ff98c655a7a352bd64277a34360d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:69f50c3c3109fc70eedca9b8a95e9c921be108d191bd57f70a4136e8d6233701
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:dbceb047009ed9a5ba7b36ee798dc2b67cb207a2671ad70e3ae49eae55d09be9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:aa14236b09aef8dfd56c8c1cd4654f687f816b7cb8d6999687cd878e13a8f362
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:1b8507715789e71cfaf858a5d5999dfb66dd7d9274a4c78a284d841315ba8354
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:78b9ca25f638cf22e631449de55bfbb15c10e535e6ab9124361d8783684b5fb0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:50340962f7697213f5e770cb248297a74bbea6446477a3944e90c28bab60fd62
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:6192286812f18064ae3127ff5af64ede7f74a086dfcbc58ae9a1bdc1a2eeb6cc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:b7b473a6b45e4076405878fee7bcbedfa6c410468dc3d8d6b91f57072df3180a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:5b18533cc94b529b1655f9264fa7568f28a4d6beb560be86f0a4f13069bfe20a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:b432f26e3715746604beddb747cee0926475ebb6b82c5356fc287a1a5a81820a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:7ea706545f7ff5e6d25f79c1f958ae28fa4860e7e8756b4c55c90102e5d5b93c