Sign inSign up
Rust

dhi.io/rust

Rust 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.99-debian-fips-dev, 1.99-debian13-fips-dev, 1.99-fips-dev, 1.99.0-debian-fips-dev, 1.99.0-debian13-fips-dev, 1.99.0-fips-dev

Index digest:

sha256:ea6863a63e4475eb68b4ec338b802a16d81abd61f05c7dce14c98e31f4f94550

Manifest digest:

sha256:6d0d3f209bdded50fb9bb3c1eb08d3f47c6a581d5e7c329b7a8ede63575355f6

Size

352.68 MB

Last pushed

13 hours ago

Vulnerabilities

0
1
0
35
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/rust:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/rust:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/rust@sha256:f51da16d03adf0c7b2ce16a515ab1cc37e1edb4cbf30a76827467e23ec0b8975
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/rust@sha256:b38d8487696f20e3ee637990ecd07dee5c01b8f55615898332147cee8f5924fb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/rust@sha256:d9201da75b2846a2aec957c3ca67123df8fd1515f9b4a7d9d204e565a23e010c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/rust@sha256:006c5536b62c49656d01d2a38192af49b7503004d1db9fa365bd17a136e4d96a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/rust@sha256:1b728252d491c24098b872b0827707cb0834605938d31334e216f5062b3acaa2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/rust@sha256:b22d3150e32c6f5274e78d48c83199e1aae3be7f3fe452a44ec4cc93f66fba6a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/rust@sha256:234dbb1ff7cee32e9fe23877a0ea669ffee682aaa4350c3e9d98ba8bb698bb31
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/rust@sha256:5067226259f666816ccd0f74dec7172cc63208cecc03ecc96991d19c14ca9077
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/rust@sha256:c809c2db2a15655e70fbcd6ad3858130f3d67475875974b7f93c6db349b8c593
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/rust@sha256:b5c203b02144dbf40fb6eb0c83e64dc3d8ec89bd47c30f82e73af07359fdad8c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/rust@sha256:26a2cf050402c87605614f585a43df6c06a35248631a386bc14cd6eec0e726a7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/rust@sha256:4ef719821563f3293875cea76ef0816e84ceea716dc6e94110f40a61cce2014e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/rust@sha256:b4107071817f9c1d5ddd2df1e5c6da66de8f7c4b152f94eab1dce9d30503486c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/rust@sha256:f44a8a9da6680e00bed532efe368d088ce2c3f57e346bca1360e7206af458900
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/rust@sha256:eeb81e47c062ac6fffb90628b30fb204f4927509be5d17164255ada1c69e8c1d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/rust@sha256:83dcf89e2cbcd2148e828a5e2bdc6b8e2d7fff97980cccd71b16ba3e46d09e65
SPDX SBOMhttps://spdx.dev/Documentdhi.io/rust@sha256:b66fd8b17d825d2f9c29e6a1aaf05c29b900ab73c64c4936d832b53e24e612e6