dhi.io/zot
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.1-debian-fips-dev, 2.1-debian13-fips-dev, 2.1-fips-dev, 2.1.21-debian-fips-dev, 2.1.21-debian13-fips-dev, 2.1.21-fips-dev
sha256:ceae583fd8e24f3729873656e716e5544eb2031711b8a55ab065185d67413aee
Manifest digest:sha256:eced21ccdcdbb48286c4bdf93484e07bc521bb5a438d1e80f0e35371dd1495e3
Size
73.20 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/zot:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/zot:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/zot@sha256:9b710972d902e35db7481c6809cb6f6e56e5f24a87af7ce272cb48180dc8a95c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/zot@sha256:4db0fcde47eaa098b92b816963ff8de4ca17886a57f5ca9344cf1a9bf112be55 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/zot@sha256:dd2b19fb27a2a9eff32109e7e59da0ff4cf36c759c9f0c8a374fe93fd68dbbc9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/zot@sha256:b5dbf8dae6adcec87326db1479bb70350663212362f367c73402474a060d698e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/zot@sha256:178ccf0aa74eeb842641e61d266fd491dd4a40f3e4cf8397a22a9c58075d58ae |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/zot@sha256:56a76a10df6e9dc499078896cdfb6b668e61213c32f2efbc9ae7a44d77c2684b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/zot@sha256:46981260bb1d9c6dbe860f5c3cf6dd4c48dfc3e43af7e35e91d67d773cb55b30 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/zot@sha256:d9caaf25fbbac5354de34a04661bf9639aabd094cdae59fad4c79cfc1d659a21 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/zot@sha256:4956865ab706b768f9711163a53c16f60f85f28e1feef1aca6755f321133f4f6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/zot@sha256:fd84e42f0941a70a2319a7c1b286e4acdcdd693508ddf89a101216b962ee4227 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/zot@sha256:b828440e118089cff5fa7ff4e997b9f5198de3d238348b1db242df3be4aeed5c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/zot@sha256:bf98ce33c4bd31ae4a6a31656dc88085db09eefc45bb97095ab38ba681f613aa |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/zot@sha256:ffc685278e98fa8648d83790740d7bae21d70f3ac67dfb7833edc2f6a5d28dea |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/zot@sha256:568be017006132da74bcaa1ebe42e62e705b79d9f62292298aa631ff9c5a7cd6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/zot@sha256:17b1f582aa8d9ed24b96488da26e36eeb6a4a92187d2d5865f7f280ae89bf6c4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/zot@sha256:97f1591bbc5c87edb12d2b8d4a62d359e08206486b9a09880b2dc8eb0d24e8fe |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/zot@sha256:91048cb6e970df8c8e8a17d138ec2c42bfe78a70035406f273058fdd2070f8c1 |