Sign inSign up
Harbor Exporter

dhi.io/harbor-exporter

Harbor Exporter 2.13.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.13-debian-dev, 2.13-debian13-dev, 2.13-dev, 2.13.5-debian-dev, 2.13.5-debian13-dev, 2.13.5-dev

Index digest:

sha256:5def428a254b41cd23917012d233c0a2ba7c25471a1d7962aadabf329dde3f29

Manifest digest:

sha256:421432e9212762985751eed6f42fad68f097a5e20a76031f2230c804a8cafcf8

Size

40.33 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-exporter:2.13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-exporter:2.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-exporter@sha256:a6e52b9028c66bf22bf73f08403c3fc4b3f1f9e3786b9a640915ee208a179fa2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-exporter@sha256:e957ff1e46f9f8cc7e8f514e0a98694c152eed7ee3553009808aff910b8a65fc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-exporter@sha256:853374f9f0009620ca29cb0912afed721368c40aa4010a1e0b1bd0080a2012e1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-exporter@sha256:fd368a2f2a0c4c005d75bee6d9023def0c1cb28daeeb7f4a33258d87c602a5b5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-exporter@sha256:c7137d2bb4649b9dd0a98f5386be6ff2c543a3bfdba7f152a4d02b604d43163e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-exporter@sha256:bf9fdbc8edd195e12dbd741b9581747fafad4741bea37de3a1389acf36956740
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-exporter@sha256:e1d8a88b0902c8e28593dc73ecb6df86f26eede62bf2a2674e2e787c6a429237
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-exporter@sha256:cf9de918091ec4d0fa0e670709d76846378c6a755080e47e68314882b08cbbb9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-exporter@sha256:a4ac312abfd926e0a2652a38a4c985bd9ee1b20a4571a5cc97359c0b6d6898b1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-exporter@sha256:301fa9d6ee0136f54595531620d535a7257abddd6f399712c01a4f926b8a016e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-exporter@sha256:e2ce676cd21e15d499b2d4a727147a74833b7de16bf8501e6a14969dcb75abed
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-exporter@sha256:9975272cf4c2f5b5fb484d5c49c6209464b9685d90eaacf99a638d1fca76ba35
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-exporter@sha256:2c2342cb52ff69d9f77d765e51156acb14b2176a18c8424d7c8cb2d64c0a0fd0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-exporter@sha256:d1c8b587dfa1e33edb9d48e003f9d69bda0ee2576d164ca0d5eb5a51662d97b5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-exporter@sha256:ffb90e1973ec8349d7017fd41241cf941ce1e636a7c83fa525d63f35239c765c