Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.13.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.13-debian-dev, 2.13-debian13-dev, 2.13-dev, 2.13.5-debian-dev, 2.13.5-debian13-dev, 2.13.5-dev

Index digest:

sha256:c69ae0ec9b4b3c1987488f454a6898471d48a47c24b220060b1ae4ca5936b69c

Manifest digest:

sha256:369cacc5fb5137811f66b9cbc8ff5d0296aad589fa748055262084736c6649ae

Size

74.09 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2.13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:04ab0032073bafa87ddfa133d50f261ab9e4a7cb730e4501c8c263b46058c724
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:e11404d692e13f7186c1c44c84179aa2ee561c3d69fd335cd0a54a183807dc76
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:e194c8ac38cdd7d0b5a9b3b9794e011fc8c24daf1848e4fea5f4c213f2d5dbd7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:9038ff1d21b03c328c3b73352eb36727a4934d6dddee5df3746ea44478e338ec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:45a459f967d1e6d1d7421cff214c6f93276ebdb82342351767360fbe7195bbcf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:6694a6a0d81a70e2b3282b53390fc0f22b7d4fb80b624d978db55cd660d093d7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:ec689559727013666eb6b991a9b3968c016a3e9aa135f0382011faa9e29b323e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:c5b0f0f2d9ab9d34769e864e13c88652b11b7696c6f7626dddb250086a4fcaa7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:34feaeb4ac52cd2a7077695bcb616eb127ec116c988381ed5cf59bc4ff74e6e1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:8aeaf8c9eea8fde8d8aa96edb7f6389a070785f60d04555238232275ad80d401
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:ea5f87e021bc502163d445096535dafb3c483cbd367b7914e43284271a89b3c0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:f5de01a2321ce967109f9118e12c2e581d62951432d575dc5e1758efb6bb8879
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:c2e8a6093935b5f69a546a9040ec0ae93a2bcdb977d090c64eb0be4bff39dd56
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:33ff011332feb09f23558e879a102d1d7cbe293691deed9ef196c039f485da8f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:bae797dc7fd20f5543ba987d978d80809d7082561681bee2967be6c596a4ffb0