dhi.io/r-base
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.6-debian-fips-dev, 4.6-debian13-fips-dev, 4.6-fips-dev, 4.6.1-debian-fips-dev, 4.6.1-debian13-fips-dev, 4.6.1-fips-dev
sha256:210fc8abfd536941b947b15c5649a80262baeb28a51c11423b7f6bcf10d992cd
Manifest digest:sha256:87dc4a3eae0a77ba8ca5a76ad600dd3c9f6ec3ab20f04a528a5209011a2cafb8
Size
261.82 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/r-base:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/r-base:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/r-base@sha256:88714dfff91973ba446ac5116aa33116003ded497857b55fe82064154423f086 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/r-base@sha256:e82d62de0c3be9114e6b45fb4b05a103054bc37ea04154b2b3d4f420010cdd7d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/r-base@sha256:8bb8bb59427c387317948070c210e73026e98e9b9e8156665b15955eeb6737fc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/r-base@sha256:4e959afb5adb1f4391578ddd5999092d074f5d319a1f6232294007eff0c05f34 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/r-base@sha256:312650a51d64aefc92fb8c19f9a5fe2fc3b17347e66da4febebf9e1f2b121cb8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/r-base@sha256:bd7e4f33222c6525fbbb0cc4e5b59a328600dfd21e436850e0bd24090f90e51c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/r-base@sha256:27e5e7a1e2435e4896511ad3d0cb438dc43456436148ce67d834504139eddaa0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/r-base@sha256:491c1f282f6aad0031c81ad43277d38bff53a93fc5d810c66f506d320a738f34 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/r-base@sha256:ff5840ab2c6f2cda0e004f8da932e261ff1bcf9340030c1e6cfea1021ee46afd |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/r-base@sha256:f7d291a98ab33a3dae05861c6ae583bc08bf7530d841e39cbef7d26cbc4981ce |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/r-base@sha256:295273e5e1afff3e2f3f86eed9e1dea868111295f90005989e308e3dd15e1bb5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/r-base@sha256:246a28a91c86d226ad85ec4b78de8ba3019a58d526fbc8f6d245bb718f8ec38e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/r-base@sha256:2ab5696154445b92e36c141edb38a9ab69c43bef4a39c8c5602c152201720c17 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/r-base@sha256:29527ff88a59425dc7915c195f2a1b574ad6496cbe4ee0a048f43f6599d18f7a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/r-base@sha256:49e964112a586e68426a1acc14beb63c9928a4f9e7ffff7ac6c5c9da0af57f0b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/r-base@sha256:d4a1185d8ce04a2d8e96a6689aab87dceec2857afdd0cca0b14d85e8c5a90be4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/r-base@sha256:50688bca331dd44835fc736d393d7f37c79f0705ea8f54125aeeaf5af335b1d0 |