dhi.io/r-base
4-debian-fips, 4-debian13-fips, 4-fips, 4.6-debian-fips, 4.6-debian13-fips, 4.6-fips, 4.6.1-debian-fips, 4.6.1-debian13-fips, 4.6.1-fips
sha256:4b74f43f9347ba4f81fd6ef4355e85437ed82c718309f7df4ad2293abd79f5c2
Manifest digest:sha256:b7aaa691f76791bafbec4212ed195077f5b31917637dc91039e02e9396f2bd76
Size
110.20 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/r-base:4-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/r-base:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/r-base@sha256:66aa51ebf0f9cdf3f570770d061491912d9e067ce916d0875d1d8166c049562f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/r-base@sha256:5afd8f0c5d7e5a74e4b404cfb399899cdb366570c51f8ad59e70cbc0f0e81bcb |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/r-base@sha256:72fc646aadc301a4eed59a58d418fb226aa0fe06b8c862c635dce3b87dfcd22b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/r-base@sha256:627f2fdbe285ded5d1138dcaf589c0123b539e6d10a1c28e30561bf17fd26b07 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/r-base@sha256:635ba25cf0ddc949402b23336d78111f155acb893f86d202498b43a4d4d4f174 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/r-base@sha256:2acb161e3760fd2ce3fe83077af319ade6e53e03a8994e688dae1cd154f9ceb5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/r-base@sha256:c891e0a5611bddc8efe5df87ec1395c8a61d7c30f2d48564de17d97122b6d553 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/r-base@sha256:67fb7dd086e0d4b22653f0cc8c8aa7c2b3385bcb966edd1f207d1493caf207a1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/r-base@sha256:506728994230b03900f470a4202cccd766d8058d0a9d6e122c4323c3634e09cc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/r-base@sha256:e248dc47f9afbd1eeb8a2a6ff2efa805b82cd2713db4ca3402bbaca6eff5a869 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/r-base@sha256:b0ff2ae041783f021ae9a6a288b387b145a8484b12f0c631fd5ae9c2ee6888c9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/r-base@sha256:7a1ec7a3b5e6ae20fa60d6885d00f79b5389a9677b2e2390427ea45d22b734c6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/r-base@sha256:38f2f426544fbbc2cc536f5ff989628d81c33eea769ee9cd14cdc76f8b35871b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/r-base@sha256:a0445cbe5fc70c51325d960e35ce1693612c763cd194a14e2e0737d37842a3c3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/r-base@sha256:5d937afb245dabe9212313096c095be5b6f909c3195827f13afec006baf294bb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/r-base@sha256:1c3b6f1de34377f65752de65ac155859c856d1dec5d44c6253ad58aa44df2a73 |