Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.4-debian-dev, 2.14.4-debian13-dev, 2.14.4-dev

Index digest:

sha256:5c79db8cce19079a91bca4524c15a937faa11c9affa9d4e04459cd16ade4a154

Manifest digest:

sha256:038cd9221de9623ad95cddffca49ca888feb50062e533ab0dd9aecbf49fbc453

Size

74.09 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2.14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:adb792f2e01517e0589725a4cdc357155f82aff3954b1865fef8d0faa6a94e42
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:7bc7bb92941036facd977e1f3aae66d3fa0e64bcb0667ae06a4624d9612351b8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:238245c794427137a7f2d4bb52ba4d4957314f3c6d21a723b0fa41111eaea316
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:2058d2c76c0209680e4a0f8114c2d8ba52fdd23ad328776493157bbbcd4ad9aa
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:d724fdad504524b15001078460e5616eea7ed2864ff674b2011a1de957c97479
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:783b5e70c1bbaa3b9760bed2138624b46c3522c903e8916e09add59ff115dbe9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:3736e7ba5dccf029a7b0982070be60a311fab8bc96a285ad5fc336e2424d9c4e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:5722d9c8d18ef5f9b1abee12ccc20126b21697b8b98634be5fadd10142b70645
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:c9b1ad24188e808314fb24dc5a28c2e4c4474678fd55c7adce98386c498340ac
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:dbea6f137abfc40d9222a854e1c405177eae6a6fb6ea2fbe6952c85a6d223566
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:8e6e2f332c17bdf46eba55c21029467f71eed420608583b3a0f20700237f8069
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:f9c08b53b8f4e1448dc990f5ff0314c549d581b0e4eeb66e2bd0d1648b35ac69
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:4127b7c5d2056032145c9c057df96302939d97ce6f79e7fefff91a5bc44af935
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:93c0b2c769c7e9724720621ac87f8d88cd6785a6e491b095102ad748e1cb85e6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:7fd2bd8acb35812dedabd9f7489eb65bd7f1e2d885aa6eb06bbc79ba17743435