dhi.io/secrets-store-csi-driver
1-debian-dev, 1-debian13-dev, 1-dev, 1.6-debian-dev, 1.6-debian13-dev, 1.6-dev, 1.6.1-debian-dev, 1.6.1-debian13-dev, 1.6.1-dev
sha256:2bd59dce35b9bf82a6db3f194a39312512a8acb6dcba0d4f118947b1c1591bc6
Manifest digest:sha256:936bf38f44dbf16a9ed9b7e86dc06352d8b148308017533811f6930a70abc7a5
Size
35.04 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/secrets-store-csi-driver:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/secrets-store-csi-driver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/secrets-store-csi-driver@sha256:f7a0c304755bc2d458cdffcf1b236db3cd8d1f3c815b7fe225187300c37aba44 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/secrets-store-csi-driver@sha256:6d8cfb962bb5b00502a28cd5a16fe9b4ae99fad6cf22f75af9c40458fc6f33ec |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/secrets-store-csi-driver@sha256:a7053cc636e4c390c02a9f06f11f63fcb5f658a7f5ee1bd0a86ba7d4ce8d766f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/secrets-store-csi-driver@sha256:f69e2501099586b4fd3308b8eb7030cba4259d632f853cfc7f146253b2c0a3ca |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/secrets-store-csi-driver@sha256:cd8ce51e75558e0c5b53c8ce4f55c72d6db525111280b9cbad499d34e413b444 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/secrets-store-csi-driver@sha256:3277a11a4afa4c0e5da8c847e3d2b9feb7bd9328fa1f828380fa04aa72fcf6d7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/secrets-store-csi-driver@sha256:e3ef9fb76e61f9266a12f0e3ce8c263bb14741f1ac2ca9e124eb48f362ad5239 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/secrets-store-csi-driver@sha256:118ed052efc47ceba2863b6584c7e82a1dac6f4c06124f790651b20c361b002d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/secrets-store-csi-driver@sha256:895a4abccfb29970b43b38be48750aee296ec1da093a0e9a14fbd14feb8a1d90 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/secrets-store-csi-driver@sha256:b10932f91cde895546b768727995dee59806d6147b56d876680c87f40ec4f1ec |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/secrets-store-csi-driver@sha256:e1a9a12b4e37e2e82ca3aafa6e295903faaacadc38bd1689b6f0cb50322a9a48 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/secrets-store-csi-driver@sha256:18485b998c400069ef32a7150882a267997190e5fa55f2f55e30c33c67b2726d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/secrets-store-csi-driver@sha256:e152028840dbcf05b5d6d008d94cffa4242ff59752a4b1782e85ac21e3390fc4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/secrets-store-csi-driver@sha256:152464fb429dc926d57a6d43e295b0c3aee0d65d66a4bf43f5e0fa8dd4a43b45 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/secrets-store-csi-driver@sha256:af16783f0b7a5557d1131cc37a83c5b7a9bf84f019d91633271c616ea4649dba |