Sign inSign up
Rundeck

dhi.io/rundeck

Rundeck 6.x (dev)

CIS
linux/amd64
debian 13
Tags:

6-debian-dev, 6-debian13-dev, 6-dev, 6.2-debian-dev, 6.2-debian13-dev, 6.2-dev, 6.2.1-debian-dev, 6.2.1-debian13-dev, 6.2.1-dev

Index digest:

sha256:432d943048651a28d09fb1928e637e071a156cdc55f6e578d62802f5d6667994

Manifest digest:

sha256:077c66b2690c6f4790beed9bd00b3877ea4574c2247648d37cb559b0829a5271

Size

285.78 MB

Last pushed

4 days ago

Vulnerabilities

6
16
0
11
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/rundeck:6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/rundeck:6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/rundeck@sha256:8e108b53f3dfe3a517bc3ae1c8b1705e08961d876f62be3280268811ceb518c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/rundeck@sha256:711f873c6e68a122d834f578388591dba04c699de1e09d7eaecac35a1dfca2d5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/rundeck@sha256:e5bbce2885ce2e1fc0d78b95cbb54b52a661e935beeba63ca9b315399889ac89
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/rundeck@sha256:43261590c8ce14873c857d8bb8550ed6cb9bde3467d0ff4cc0aa1e3e959d0e9f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/rundeck@sha256:c0476da5c59afd2e28ef3c846bd3e5fc70cd670411a91d6ca127e94c54436f8c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/rundeck@sha256:9a47df3123865956689bde4a4fa2232efe2b884ae8737af28724d313ddcc5447
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/rundeck@sha256:d858502cba0e860768ce3943be07a7ac58a2e4bf303ce84cf9c3f572637a34a7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/rundeck@sha256:d603725fd0f392feab304ecc6ab721b0e06cf7e6229b7fba07dea940cd6ce4c6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/rundeck@sha256:d6d18c48e86a490ffc22bf8ff7e7ec5193fa750b39a0f8e71e10779254436972
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/rundeck@sha256:107f90257500ce9aac58be6c245b6e6c4e8adc1f898d0991084dfcf1528deec7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/rundeck@sha256:95e7fa57fa6276b0af2075c4f7ae237001d6c2ee2bdf17b880418904c70bd80e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/rundeck@sha256:59cc592255c342de9b42dd38e152be4bf0d459161e72b4c8253571a3917ca066
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/rundeck@sha256:daa640ee790a8f7a9bc85758924247520a264ac90992b806cc33f194c8844f87
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/rundeck@sha256:8363b45fd4e2c7f351a7da0c0920c4315bbc8f605a6c13972d12b52ed97c397f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/rundeck@sha256:3aa09351b70afe6c0c0522e6ba20d94da21de6f6f087ba0d0d4edece02bab37c