R

dhi.io/r-base

R 4.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.6-debian-fips, 4.6-debian13-fips, 4.6-fips, 4.6.1-debian-fips, 4.6.1-debian13-fips, 4.6.1-fips

Index digest:

sha256:4b74f43f9347ba4f81fd6ef4355e85437ed82c718309f7df4ad2293abd79f5c2

Manifest digest:

sha256:b7aaa691f76791bafbec4212ed195077f5b31917637dc91039e02e9396f2bd76

Size

110.20 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/r-base:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/r-base:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/r-base@sha256:66aa51ebf0f9cdf3f570770d061491912d9e067ce916d0875d1d8166c049562f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/r-base@sha256:5afd8f0c5d7e5a74e4b404cfb399899cdb366570c51f8ad59e70cbc0f0e81bcb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/r-base@sha256:72fc646aadc301a4eed59a58d418fb226aa0fe06b8c862c635dce3b87dfcd22b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/r-base@sha256:627f2fdbe285ded5d1138dcaf589c0123b539e6d10a1c28e30561bf17fd26b07
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/r-base@sha256:635ba25cf0ddc949402b23336d78111f155acb893f86d202498b43a4d4d4f174
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/r-base@sha256:2acb161e3760fd2ce3fe83077af319ade6e53e03a8994e688dae1cd154f9ceb5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/r-base@sha256:c891e0a5611bddc8efe5df87ec1395c8a61d7c30f2d48564de17d97122b6d553
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/r-base@sha256:67fb7dd086e0d4b22653f0cc8c8aa7c2b3385bcb966edd1f207d1493caf207a1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/r-base@sha256:506728994230b03900f470a4202cccd766d8058d0a9d6e122c4323c3634e09cc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/r-base@sha256:e248dc47f9afbd1eeb8a2a6ff2efa805b82cd2713db4ca3402bbaca6eff5a869
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/r-base@sha256:b0ff2ae041783f021ae9a6a288b387b145a8484b12f0c631fd5ae9c2ee6888c9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/r-base@sha256:7a1ec7a3b5e6ae20fa60d6885d00f79b5389a9677b2e2390427ea45d22b734c6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/r-base@sha256:38f2f426544fbbc2cc536f5ff989628d81c33eea769ee9cd14cdc76f8b35871b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/r-base@sha256:a0445cbe5fc70c51325d960e35ce1693612c763cd194a14e2e0737d37842a3c3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/r-base@sha256:5d937afb245dabe9212313096c095be5b6f909c3195827f13afec006baf294bb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/r-base@sha256:1c3b6f1de34377f65752de65ac155859c856d1dec5d44c6253ad58aa44df2a73