Sign inSign up
Python

dhi.io/python

Python 3.11.x (dev)

CIS
linux/amd64
debian 13
Tags:

3.11-debian-dev, 3.11-debian13-dev, 3.11-dev, 3.11.16-debian-dev, 3.11.16-debian13-dev, 3.11.16-dev

Index digest:

sha256:0257d544db76a31db86545a35c6a0a2545adf6e364c915da86b7c24706bcd834

Manifest digest:

sha256:2719d3053f3bfef6db0b8b9ca3a7140c93566127d04f33471ebef4e612480ed9

Size

38.24 MB

Last pushed

7 hours ago

Vulnerabilities

0
4
4
2
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/python:3.11-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/python:3.11-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/python@sha256:4db1ef63c5b6212e018ac0047af1bb79947dc3423044bd89b1d7c799bd0fbb10
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/python@sha256:54e91b093a688b6793ddc0189cc41e40e8d41c76a1bc915518cdfcf65034dcbc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/python@sha256:4edd1d5f0686cd26b01251689ae5f06ead82805b23d3bfa411dc5b5697afb271
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/python@sha256:9ddf774b76293332357a172f4753d2f9783a8638b03bd8e91584697661576228
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/python@sha256:e32fa832b808acd12187fb739eecbd942150b5ee25fbcd5b0a9c2855408c2025
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/python@sha256:57f29f04c63a4669ee24f96c4c38f9f21a11c0c3eeda40c4b17c4ad9adadfde5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/python@sha256:340369b90809a5ae463898bfb8d47d170354243e916280f6d71660cd2e2dca8a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/python@sha256:767b2acb380a61adfba506a325b1094ffcf4b4fc3c7e43e8499878429a20a5ea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/python@sha256:468e85f454df281e7ff24daf8846c4ed2e966f885ab73ad761259bf9969b2fec
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/python@sha256:9338166c7df7922d0089499eb3058a05ba78c757753a74dd1c3d3bf9ac2ed020
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/python@sha256:85451e558684b1668efa65de370d46e29efc95d492fcbf21ff1be7390542cad7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/python@sha256:d8575fa92a17310169924a41c729cdfe2f6319447f22969b48ee5ef7e0a9c191
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/python@sha256:c70ada63f0563912342643dbdab7b58ec598fdbff3fb7bc6b9e2dc48d0118d5f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/python@sha256:e848602660a42047248f9a9c5234694aa8491376dba6d488b42ee6d38dd00fe2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/python@sha256:83da979d2f6a5b124bfc477ccf104a487a58887931ad86b01f0047ce2a2dcf5f