dhi.io/r-base
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.6-debian-fips-dev, 4.6-debian13-fips-dev, 4.6-fips-dev, 4.6.1-debian-fips-dev, 4.6.1-debian13-fips-dev, 4.6.1-fips-dev
sha256:1a5a63a724628ba4450ac50e1a34222d6962e843b49fc532fe57e3d9353829d5
Manifest digest:sha256:2be46bb73a41be0a38e226a631e904e60805d4eb84886ef8657a4d33549079f2
Size
261.81 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/r-base:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/r-base:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/r-base@sha256:a3fdd3ffcd2d2bf2ad615b73e28f661fbe9772759f382199476d08b49f7baea0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/r-base@sha256:e71530095f52348b8c9c863546e0f992913e797cbc59b6910d632ec35017cdec |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/r-base@sha256:6ad328a7a3ad481a08cc24a353bdec884bc815eb7c8b6cc646a2140af09887d3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/r-base@sha256:77961036cddafad8aebb967338b40f07893adcc76b88f0a1374e8c2ff48f7a6d |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/r-base@sha256:ad52def7ce897b6fbb120c2f97949fb4ca7a6e9d96a94bb9f76d9b03792f6ff6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/r-base@sha256:15e54501c04fedec6df18231e93a2a9b41994dbe24ce5810e5b6f586170bd9ce |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/r-base@sha256:412c9684ae56aac7f1b9951fca5847673902961e090c59e28895f543bb0f3cfd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/r-base@sha256:60ebd08741ca235141beedc377f867e42f8aba8e4208b5bd13bc8b1cd4559e2a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/r-base@sha256:4b35c39b3321fb0f69bb9c72a28b1e9778c8d5f2e997b3334951738e12f9de17 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/r-base@sha256:6e424231296912e0fe2d47b466cd3d80411000b8eb69fad3d03a137aed32087b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/r-base@sha256:1edaa5a242b1c12bd7c1d80bd212dd79f960f6d208e56de1d3665d90f197c31c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/r-base@sha256:f5535cb91b0ac93c32011cae4a47118286036e6eaabf6c5b3a06f902716d11e9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/r-base@sha256:befff1764f5a7cb7b077677effd69c7b5acc046ef2b3d9328eceae687c76f816 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/r-base@sha256:95e4e7e6977558b3c9cfd143d6d348275c8a3f3b47eb154a80c12a245836dfda |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/r-base@sha256:218537a3efd19e747ed5b5c774c3dabcf1122b5efe3f892c2d84674be6567fca |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/r-base@sha256:bb1e24b33f1621ef48a5ab30e846ae88899fed54495b15d065130d89525eced4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/r-base@sha256:d362dacadf52ed458e0d39eb872eaad8c69c0ef955f0cdf5d9d30f8df375134b |