dhi.io/snapshot-controller
8.3-debian-fips-dev, 8.3-debian13-fips-dev, 8.3-fips-dev, 8.3.0-debian-fips-dev, 8.3.0-debian13-fips-dev, 8.3.0-fips-dev
sha256:211f5deec472a22dcf6f82432f994dd5e6a870066f477d63eb2631843cd182ca
Manifest digest:sha256:b033c88822c996a1011f723ed4535bb9368d25aa5d4fd2fb6b6c305866dabbf1
Size
49.99 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/snapshot-controller:8.3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/snapshot-controller:8.3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/snapshot-controller@sha256:e2fa1ac076e3eb5f17bfabf554c10c9cefd264f66207107e5ca17df4a022723e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/snapshot-controller@sha256:3a8a06db6f37f445ff7c4ac1e09ef2355325ec25c1cdd75fe9082c27abf7f6c8 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/snapshot-controller@sha256:3c0b1b839b4e1647409b51095d42d37175af0d69f60d86f829491b01f4b10b41 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/snapshot-controller@sha256:0bd9f638e0ada2ef4d467aef7c50921d6da0daff7a36edacaa8e4adf6b2fef3e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/snapshot-controller@sha256:a5c83943bd00696596d9b9bf658a673eb424680ad45eb7a0bedfce5122121478 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/snapshot-controller@sha256:3d99679227ccd1a981cc2a948a344e274d0ebae8d0d6b0087568ef21fb759b40 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/snapshot-controller@sha256:6f698c61e0f6feafdae1cb4f2604fe43fefbfcae620c0aef9673dd30d82ab12c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/snapshot-controller@sha256:e6f14eb1da4c0a76e2c667ea8ab57253fcff9761b979933fb42d4d0c7921a8d1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/snapshot-controller@sha256:f03212f7654675f6b9fe992513c3f7efc397344dab29d5355126a38386c9e50c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/snapshot-controller@sha256:2f2fc2ce2b4d2461f255a06c2d7cde64edf1c41a788faeb9017d1555e0878a4f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/snapshot-controller@sha256:4a386a049d2619d1c3b110fb0bb0d6a9cc92436bddaaa574ee2dc3f228306ee2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/snapshot-controller@sha256:8496fcd8b342a81395aafdc921b608bc8c8606ea0af4367ebfa7ace49cfc62bd |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/snapshot-controller@sha256:420040162aef7ce1a074889a8435486ff85335ed5ec6ba296dcc264ab74d201f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/snapshot-controller@sha256:9b57b091b999150ab417e7ff5352f5135c9fc228cc71f61ffa4f2dcdffa7596f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/snapshot-controller@sha256:8a7b48e97d3ac574bef2210c2a647db141cea30d25f29b1434cb2c96ee772a5e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/snapshot-controller@sha256:d6ef888501739cebfe3f37035a455dcdd2450965640386ba3ee25748429e998e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/snapshot-controller@sha256:ec8341443573699d86db94821bf8ecccd72b25d2dea4873966e67b1dd188b51e |