dhi.io/harbor-trivy-adapter
2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.4-debian-dev, 2.12.4-debian13-dev, 2.12.4-dev
sha256:4e07c61390a25c84ee7859aedb3dea71a9857113fb2f6569716504ee42a5a5d1
Manifest digest:sha256:376a03ef9b70f13f5c5dd2f75c5eb649ac0c84b6aaa405bb75be56f032fa8a17
Size
74.09 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-trivy-adapter:2.12-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-trivy-adapter:2.12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-trivy-adapter@sha256:7caa32c750bd65ef0bb5ea54fe27d9136b435d101ecfb5a20d308b2f4f01ec46 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-trivy-adapter@sha256:9e3ff9b439ad15161093f45f1128c223b4ce6bbe6adcb80e51c3d0b06d8b612b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-trivy-adapter@sha256:96a0f9eb2dfa200f589c5d4e88db325750f40e28afd6ee95917af640446f728f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-trivy-adapter@sha256:85d81aedb63f249f3f118fca1d1f20f35b5f58b647ba3fca22bba9dc043ce3ee |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-trivy-adapter@sha256:4b6f5a75ca5aea6de43a59c8c03197bab6b9cce9c604fda3441af2f8daeac6bd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-trivy-adapter@sha256:123abfaa0b2b7ebe6a565986c9c538a57dace69e4ac0677589dc7d122e8b60c2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-trivy-adapter@sha256:7362d867ab214dd907cfc83ecd1a04b73e41b5b815945548e9a45e60e60db23d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-trivy-adapter@sha256:a4f8cc0bf1138060bf6d9f1b94a6c210a7e7604040cfc4c0f3cd0bbf41d3a245 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-trivy-adapter@sha256:5575b7541b8da1df862d92164ffb202242eb272659fe0326338e0046fb9e6af0 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-trivy-adapter@sha256:7b0f7641c2c90139bbd12196d6e2adfd9771e3f01fd0b470fcba5694f0f65762 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-trivy-adapter@sha256:e793943d8dd6141b1972576a2833e291e4893515799fb3412dde6e75faee0118 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-trivy-adapter@sha256:182481be7e086c632d072b685f56f74fc8386754c891e5a52c201bddb0dca7dd |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-trivy-adapter@sha256:2b82285b698b8b1cd059a043fbe0cde72e8c61c3a53316df35bae9f1bf8c08e0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-trivy-adapter@sha256:baa1baed7cad326b60f196e6cd900512b4e9f71eea29f682ce6a3d44b29d39d3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-trivy-adapter@sha256:f5912f37d08eacdad5ddf5b64d679740a8215985c9fe9a5faecbc4bb1b011995 |