dhi.io/cilium
1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.14-debian-fips-dev, 1.18.14-debian13-fips-dev, 1.18.14-fips-dev
sha256:e5abcede1b5e812aa2e0bbd09e4f2947ca1363ed53c3b3b49b6830f0e17ba1e9
Manifest digest:sha256:b7249c177b8e625d7ad8d636a7d6a77eee688dce24aade7d0c401a909e575298
Size
320.00 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium:1.18-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium@sha256:4227dd54799f5159bc565bba9f1467935f28d2b9eb855b814716822ceac8bf64 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium@sha256:6b01baa1c34cc8a347c89bc55648835f408cae4b1600e0f4f349ba53c017b9f1 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium@sha256:b64cb314f12485292a32bba7eeb9795dc907aec3f3de4715c305b9183e1b55e9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium@sha256:25f07b730f769cf7094df05a5d57cd0ac171f63c7ed534f163343f9cfa366268 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium@sha256:ecfd3fbec95d5fee1da04b84da7782aa9f60305edf0a490d3ad4285ae3aa0153 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium@sha256:9397852256b0d8713b1c7f01d7cf9b98fa65e077d930a8cd8723b018654dae5f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium@sha256:11604f902b05ec978e3ac7d321001a9c9c0b4ce197d1f4ec9c1ad55fdca301cb |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium@sha256:a2bddcf1a84118f49596e5369f05bee3c9ca47a4828185a5d39e946c9621b9a1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium@sha256:7b5f0e8d412e88525c16b8617615c7f09e26203a979b46d3a0fc3d1cd12d7164 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium@sha256:d826dd69fbb9f451fa134b3c94683651f7f9de87a52ec2eba91bf55cd1408fc8 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium@sha256:c7674250d6e6f84ec7c676ed9833f3d7617ee0e0107bf175d307cbe01d41953d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium@sha256:449bd2c79d51d9242b48bdfb31493024a8fcf25f63a581f8ba04648bfdcf0dad |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium@sha256:37a9e7bf510a7e11c2d12b7cbf8cadd98c0e00aa847a614048a1e78b5b4c2626 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium@sha256:dbe1fecaab98f4713f6e4002fc154b29f4db8b4279bb8a645fb7ffad55b36806 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium@sha256:8846aca576a491ed6ab86cbaaade614e35829813583c396990657e58d3b32083 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium@sha256:39eac053a2f55e2d90e1d34200ebf7c7299c2c26c2ae9fffe76768c8bf762171 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium@sha256:a3093ebadddcb3939161a586ac05bdb1af02c108d80ac5eb0599e3906a9ac179 |