dhi.io/harbor-exporter
2.13-debian-dev, 2.13-debian13-dev, 2.13-dev, 2.13.5-debian-dev, 2.13.5-debian13-dev, 2.13.5-dev
sha256:5def428a254b41cd23917012d233c0a2ba7c25471a1d7962aadabf329dde3f29
Manifest digest:sha256:421432e9212762985751eed6f42fad68f097a5e20a76031f2230c804a8cafcf8
Size
40.33 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-exporter:2.13-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-exporter:2.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-exporter@sha256:a6e52b9028c66bf22bf73f08403c3fc4b3f1f9e3786b9a640915ee208a179fa2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-exporter@sha256:e957ff1e46f9f8cc7e8f514e0a98694c152eed7ee3553009808aff910b8a65fc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-exporter@sha256:853374f9f0009620ca29cb0912afed721368c40aa4010a1e0b1bd0080a2012e1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-exporter@sha256:fd368a2f2a0c4c005d75bee6d9023def0c1cb28daeeb7f4a33258d87c602a5b5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-exporter@sha256:c7137d2bb4649b9dd0a98f5386be6ff2c543a3bfdba7f152a4d02b604d43163e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-exporter@sha256:bf9fdbc8edd195e12dbd741b9581747fafad4741bea37de3a1389acf36956740 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-exporter@sha256:e1d8a88b0902c8e28593dc73ecb6df86f26eede62bf2a2674e2e787c6a429237 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-exporter@sha256:cf9de918091ec4d0fa0e670709d76846378c6a755080e47e68314882b08cbbb9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-exporter@sha256:a4ac312abfd926e0a2652a38a4c985bd9ee1b20a4571a5cc97359c0b6d6898b1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-exporter@sha256:301fa9d6ee0136f54595531620d535a7257abddd6f399712c01a4f926b8a016e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-exporter@sha256:e2ce676cd21e15d499b2d4a727147a74833b7de16bf8501e6a14969dcb75abed |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-exporter@sha256:9975272cf4c2f5b5fb484d5c49c6209464b9685d90eaacf99a638d1fca76ba35 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-exporter@sha256:2c2342cb52ff69d9f77d765e51156acb14b2176a18c8424d7c8cb2d64c0a0fd0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-exporter@sha256:d1c8b587dfa1e33edb9d48e003f9d69bda0ee2576d164ca0d5eb5a51662d97b5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-exporter@sha256:ffb90e1973ec8349d7017fd41241cf941ce1e636a7c83fa525d63f35239c765c |