R

dhi.io/r-base

R 4.6.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.6-debian-fips-dev, 4.6-debian13-fips-dev, 4.6-fips-dev, 4.6.1-debian-fips-dev, 4.6.1-debian13-fips-dev, 4.6.1-fips-dev

Index digest:

sha256:d848322a1bf18976dddf2be6a95d75306aeefa15b88cc428eecf054370d25b57

Manifest digest:

sha256:39a2b2a423b856dc9abbcf26e4660a027377282f6f73e2fa48302c5ca54648d4

Size

261.73 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
19
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/r-base:4-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/r-base:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/r-base@sha256:b2673c1371d4c242341f299e2b4ec5f8f41d51e47d8464cb6f01805dc00ac5f9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/r-base@sha256:762f84be422fb96c7854086547d0a261c18b9f6f6c2db1e0f32c6dd0453ea0ea
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/r-base@sha256:d55d6d2a6f2c706179ebb6ffe1eef80d6745169673a8efd7e32148266d448c05
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/r-base@sha256:2c47ae208e9d5d38f4779916441d565386fce0097fe09fd7991978ffe3fc5962
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/r-base@sha256:656cbda58049ea9e8d4c13c8eced683c4bd457ef4e47e259c8b1a2403a7e1cce
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/r-base@sha256:8ab8f8a2d6d8b6b1b2a26e898b81ac887458136e48f0722eea37f4082497d4bd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/r-base@sha256:8d83bb84562c5d3414219e757cb5441ffe0eb7839959abf9ce903163245a091e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/r-base@sha256:95063230c4896a514a0401de2cbfa290b665954b99eedb46a9cf1df6c7e4bfdf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/r-base@sha256:a4f4703db23622925b5a5b518cca223a811ba34cc40ec54586c579e9fecfbebe
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/r-base@sha256:2335e3ca099d761762415d13c07ae709ae09222876b3532a69daef69d458356f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/r-base@sha256:187a6e273ba673e995dd22a0ebdc7d6710a8475eb7e672b5995b64d4be2bd7f9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/r-base@sha256:aeb7f2ee3523af69eafcff39a287bbef397c7d09f795c58067afe95a116362e9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/r-base@sha256:117cb8623394a55e6a53472e332e25c5a1dbcbc35e3eae96b576c6c4e137b0b9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/r-base@sha256:454410662d514f3cff8998f0adbb234e9f5cad8d2f01d0165a4379e9b50f2135
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/r-base@sha256:3e1f287968c5fe8900574775799eeae83e96cbff975604b643b9d0c87e8bc821
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/r-base@sha256:7d18b4fdf0650dfdf35ddddb257fd42a267d01ac57b955fb5b4d70555d891048
SPDX SBOMhttps://spdx.dev/Documentdhi.io/r-base@sha256:a238b101aaddbb6d0df32e039dc431a6cd69ba0dd9d95c0914fe02411bd38ee4