Sign inSign up
R

dhi.io/r-base

R 4.6.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.6-debian-fips-dev, 4.6-debian13-fips-dev, 4.6-fips-dev, 4.6.1-debian-fips-dev, 4.6.1-debian13-fips-dev, 4.6.1-fips-dev

Index digest:

sha256:210fc8abfd536941b947b15c5649a80262baeb28a51c11423b7f6bcf10d992cd

Manifest digest:

sha256:87dc4a3eae0a77ba8ca5a76ad600dd3c9f6ec3ab20f04a528a5209011a2cafb8

Size

261.82 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
4
28
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/r-base:4-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/r-base:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/r-base@sha256:88714dfff91973ba446ac5116aa33116003ded497857b55fe82064154423f086
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/r-base@sha256:e82d62de0c3be9114e6b45fb4b05a103054bc37ea04154b2b3d4f420010cdd7d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/r-base@sha256:8bb8bb59427c387317948070c210e73026e98e9b9e8156665b15955eeb6737fc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/r-base@sha256:4e959afb5adb1f4391578ddd5999092d074f5d319a1f6232294007eff0c05f34
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/r-base@sha256:312650a51d64aefc92fb8c19f9a5fe2fc3b17347e66da4febebf9e1f2b121cb8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/r-base@sha256:bd7e4f33222c6525fbbb0cc4e5b59a328600dfd21e436850e0bd24090f90e51c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/r-base@sha256:27e5e7a1e2435e4896511ad3d0cb438dc43456436148ce67d834504139eddaa0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/r-base@sha256:491c1f282f6aad0031c81ad43277d38bff53a93fc5d810c66f506d320a738f34
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/r-base@sha256:ff5840ab2c6f2cda0e004f8da932e261ff1bcf9340030c1e6cfea1021ee46afd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/r-base@sha256:f7d291a98ab33a3dae05861c6ae583bc08bf7530d841e39cbef7d26cbc4981ce
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/r-base@sha256:295273e5e1afff3e2f3f86eed9e1dea868111295f90005989e308e3dd15e1bb5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/r-base@sha256:246a28a91c86d226ad85ec4b78de8ba3019a58d526fbc8f6d245bb718f8ec38e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/r-base@sha256:2ab5696154445b92e36c141edb38a9ab69c43bef4a39c8c5602c152201720c17
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/r-base@sha256:29527ff88a59425dc7915c195f2a1b574ad6496cbe4ee0a048f43f6599d18f7a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/r-base@sha256:49e964112a586e68426a1acc14beb63c9928a4f9e7ffff7ac6c5c9da0af57f0b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/r-base@sha256:d4a1185d8ce04a2d8e96a6689aab87dceec2857afdd0cca0b14d85e8c5a90be4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/r-base@sha256:50688bca331dd44835fc736d393d7f37c79f0705ea8f54125aeeaf5af335b1d0