Sign inSign up
Grist

dhi.io/grist

Grist 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.7, 1.7-debian, 1.7-debian13, 1.7.19, 1.7.19-debian, 1.7.19-debian13

Index digest:

sha256:88a76c9bd527595e96c34de2d30215061a0d1087e1a6971e4b5e7a6031e98bd3

Manifest digest:

sha256:7ba571ac82dfb3e902c75b53830c096294fa8b17a2e0c767eb3fcac15f33457b

Size

169.32 MB

Last pushed

59 minutes ago

Vulnerabilities

0
2
26
5
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grist:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grist:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grist@sha256:cc1fed46693158520cbc26d13aa286585d996003343533230f3bab0fac865733
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grist@sha256:f79fbbdb1ce42d2d0239234620d0fc41ab6a769d4ca271d0202a6d13c8bccfc7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grist@sha256:4cff7678be93a413b818674250722f487cf80367ad4b31637a82ad33c6ae6926
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grist@sha256:33f975860eb1e8d4c10d13c7f0f6b6b3306be696406ee3334020150452ff5ae8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grist@sha256:f09878de34def412f150b7570250e89117925455691c9632d707429fed040685
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grist@sha256:2d54091cb63abacfc7843e3ee2d594cc45ef51fa29f6acae9d1d51e2cad11f7f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grist@sha256:fca5abad2baa4679c6713ba2aaab112ea2f8c672666527386c31b036874247d6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grist@sha256:944be49a123abe9894a62b52fd8b3ab1c5f95c3e9f63d441f4b502195ba316ef
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grist@sha256:426a0171f1c1356f74129ff17cf9599f3e52fbcae1a972ae78a1bdbc3a739982
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grist@sha256:af31aa9fa1d67d7146e3bb7cf42148852999f3905c80625372e24b2738675258
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grist@sha256:093da28cfd6b2023ec9825a3847631d71f819b7146954cbe509630bbe6d390d2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grist@sha256:94aca26e5d4bc0b2361a4c17ccce4dadc835d55e0ba7435df11d7ba1478bf88c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grist@sha256:028c9793a9dc7f0af7fd22b85c175bd2364bd778fc5e75816e6eb14736c01599
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grist@sha256:1b83ef15d4e63223c92170e538181590a6a6441317a75e8182ac07044a3191fc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grist@sha256:7d7e935e351abd271ada269a4b306a7ee635a8bb324fcf3a275d0cea2186b1f9