Rundeck

dhi.io/rundeck

Rundeck 6.x (dev)

CIS
linux/amd64
debian 13
Tags:

6-debian-dev, 6-debian13-dev, 6-dev, 6.1-debian-dev, 6.1-debian13-dev, 6.1-dev, 6.1.0-debian-dev, 6.1.0-debian13-dev, 6.1.0-dev

Index digest:

sha256:e107bc11ebf8f412a37a62f936e21e7264001adc04a8aa3b8322dfe106144211

Manifest digest:

sha256:fef8094133c9037856b60d0faf904dd1c18e4c3a5cee4c80d3a2e73ff02347e6

Size

308.84 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/rundeck:6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/rundeck:6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/rundeck@sha256:3ad5e468132420d0b035ef9368f1e7fee9386542e8ad8d4769582567004c9f66
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/rundeck@sha256:7e5ff88c4e019a8d6190cf9fc111f1284b382acac6d3c0993ccb1b3296811950
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/rundeck@sha256:94d097c892ce78ee283a3be53417d4244a63083986a82ea5205ff4f7624e6784
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/rundeck@sha256:7339ab3c580dae5a5c667f23fdb0fbaf5f9a7019db01f58bf8dac9468f4b2ff9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/rundeck@sha256:b10a319df1b248c94e3cbbaeda3798887ce670843472346676ebffa3a168711e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/rundeck@sha256:17176b1dfc495f877c884055bc99e672c0553ad117d6866b66d8208d713f2926
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/rundeck@sha256:4158bfbc629158298477a0e4a257dbbc5df40f9c515e8f628749b86a74a19300
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/rundeck@sha256:9e080022158396352ec51ac19eddf12d672c6f3db5521acbe06e407e0822f6be
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/rundeck@sha256:f8e3fc40720aaeeb95bb912297e8bb6f226ee74146b36533d8cf73b0f3665950
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/rundeck@sha256:c82d84f23180900813d750bc509ba9e9cb979b9e2d205aa50bd28f5f797269d9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/rundeck@sha256:7b8a7f0ad8ec29d87a507c5eacc4c3616d715c9dad1bd384768ad8fa9d37a104
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/rundeck@sha256:53f18f3b03aa143754c4b11f631b34e172965e2319c3fa1cbfa9872246c12c19
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/rundeck@sha256:e59885fea76fb669b2079dcad19cfcf66d08014690427820f39129b05529a11b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/rundeck@sha256:510b2dd375c35743dfacc1de92f4203694c59da676f3db6ead12efba4cd3bb89
SPDX SBOMhttps://spdx.dev/Documentdhi.io/rundeck@sha256:449ec241dbca7f9a78e41c5a82590ec79496fe692e4d38e1c37f9e79ff7f7d02