dhi.io/secrets-store-csi-driver
1-alpine, 1-alpine3.23, 1.6-alpine, 1.6-alpine3.23, 1.6.1-alpine, 1.6.1-alpine3.23
sha256:5a383d4ed2e6657424e2f5244e74ea19786a40e18f7efb2b246920d16b6a3d4f
Manifest digest:sha256:9929bd61853a4225e9bce54a190cd2c8a630ad7a3586a683739c33114094933e
Size
12.09 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/secrets-store-csi-driver:1-alpine2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/secrets-store-csi-driver:1-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/secrets-store-csi-driver@sha256:48506ca24e53bd5d0438d9b8f7278ee5dfb54d43d20e0d90955b34f905da4f8b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/secrets-store-csi-driver@sha256:19e888a0bf7aca621278a5e16bc003cacfaadb8b68f8748b753c06c06edad417 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/secrets-store-csi-driver@sha256:4cdb8c7dffc23a32394aab60dd6c5199ffb82203df07f37187d8523b5af8e6d1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/secrets-store-csi-driver@sha256:9b5bfafca8d36481accf311b8e4515bec7771a17d6092d543e0326a46570ed6f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/secrets-store-csi-driver@sha256:bf768998f87368680556f0ee69aada47cee4265bef6aa56596200bf058624413 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/secrets-store-csi-driver@sha256:ca7d2bbc98b06e0439291243d4dec92cd68b1926b1282e847164399e1b480d98 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/secrets-store-csi-driver@sha256:66381b333278c87070a3f7abc6c9b4b5f6a3419a8a7ad8e5849805dce342592c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/secrets-store-csi-driver@sha256:5e70350a2e18b57b30ff52fed73bcfcd78c33d2cf413a7e7a198ed9c22529088 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/secrets-store-csi-driver@sha256:abc618d1c3e49c3aff1ef27b21edf95aa315c975100b3879f0407f7ff0744a7a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/secrets-store-csi-driver@sha256:4a9e419986ab5f6c9dfe79eae28563f16bf6fb6be75b987cf6f94a87769dd0ad |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/secrets-store-csi-driver@sha256:86c5958a8714cb02c0c3a64ca241eecab97779923998cd05add46c830d337ae4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/secrets-store-csi-driver@sha256:7b13437746e06f3003307ddf32bde5b39b2dfbbf2a682418b7d44802ac55a77f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/secrets-store-csi-driver@sha256:47b4d5c9f7502d8cf96c1e4cba4e4ff349126c4033af9876033066128ee47d2e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/secrets-store-csi-driver@sha256:3be55e5a0e6ccf2febdfa69536641b8d4bd0db1ac1e0777871bd49342ca2395c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/secrets-store-csi-driver@sha256:58513ec5ebcd496151cc59adab261365e4b34af519032824fd5a596f1bb35b49 |