dhi.io/harbor-trivy-adapter
2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.2-debian-dev, 2.15.2-debian13-dev, 2.15.2-dev
sha256:74a0aae47bf2dcc025deef3236ea9e79772c5223b1935cf6598cd411b5154a2c
Manifest digest:sha256:4e1c1af76c378be3c0de2736b76b73ec75e7c58d24aa4283b5728f838f0816a0
Size
74.09 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-trivy-adapter:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-trivy-adapter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-trivy-adapter@sha256:867dddf3cd26d4b1eb330126a838557cec9b6bdfd6383599480526a02bddfaae |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-trivy-adapter@sha256:24948dab1e49fff399d8400e2f6a23e948c7daf2c5362690661de1efe3571369 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-trivy-adapter@sha256:6e13b6d69181a695e7c0491fa95032e4f072eae920b438649f0e4146013e064e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-trivy-adapter@sha256:6f12e8f4839b60ea32d956b7aa8505b81b146bfb8f5925d417572fa28897d280 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-trivy-adapter@sha256:e241ed63654783ce79d432058c0175e6d1f6aa5047a1111b007b3d88bb44bc01 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-trivy-adapter@sha256:7b02dd21c2baf661aa7c2bdc75b0953dbd1d8d38110cc10b20796b34b93d8d7f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-trivy-adapter@sha256:5f2500296c74c5f6493863dcf087732b3951b99e307bf20084e28a60f55de04c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-trivy-adapter@sha256:03d661977885669036d03c8e6405b12a006db0b8b1b646b7faebc122885339e5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-trivy-adapter@sha256:ac498aaf6886e0acfe80cd901f6fde24376cec098ba85bfe397f7dd644e23469 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-trivy-adapter@sha256:2e9d94256eb045969bc771aafc99b2a007b04be31ebadbd06e1c85930ac700c5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-trivy-adapter@sha256:94f073d2d5d0bb82b374d8dce177f2a3ae023c29daebdbe29be421f5d8c071c7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-trivy-adapter@sha256:d505bb3d5550f76710bf070f5acae49251dbcbfda2e90e907124d60674e2a2c5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-trivy-adapter@sha256:b9602ff649f5266e7a3a207a6397dafb0b81c2a27aa5e243f1c5a42a1f681190 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-trivy-adapter@sha256:f07d6f29db6bd2c54b0c2038d1084bb3981655f97ff63060be3953738b432bc2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-trivy-adapter@sha256:67e2661e14cdd47daba057a032a3d5c85d81d95304246334f3ebb948d9530d5f |