Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.2-debian-dev, 2.15.2-debian13-dev, 2.15.2-dev

Index digest:

sha256:74a0aae47bf2dcc025deef3236ea9e79772c5223b1935cf6598cd411b5154a2c

Manifest digest:

sha256:4e1c1af76c378be3c0de2736b76b73ec75e7c58d24aa4283b5728f838f0816a0

Size

74.09 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:867dddf3cd26d4b1eb330126a838557cec9b6bdfd6383599480526a02bddfaae
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:24948dab1e49fff399d8400e2f6a23e948c7daf2c5362690661de1efe3571369
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:6e13b6d69181a695e7c0491fa95032e4f072eae920b438649f0e4146013e064e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:6f12e8f4839b60ea32d956b7aa8505b81b146bfb8f5925d417572fa28897d280
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:e241ed63654783ce79d432058c0175e6d1f6aa5047a1111b007b3d88bb44bc01
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:7b02dd21c2baf661aa7c2bdc75b0953dbd1d8d38110cc10b20796b34b93d8d7f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:5f2500296c74c5f6493863dcf087732b3951b99e307bf20084e28a60f55de04c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:03d661977885669036d03c8e6405b12a006db0b8b1b646b7faebc122885339e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:ac498aaf6886e0acfe80cd901f6fde24376cec098ba85bfe397f7dd644e23469
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:2e9d94256eb045969bc771aafc99b2a007b04be31ebadbd06e1c85930ac700c5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:94f073d2d5d0bb82b374d8dce177f2a3ae023c29daebdbe29be421f5d8c071c7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:d505bb3d5550f76710bf070f5acae49251dbcbfda2e90e907124d60674e2a2c5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:b9602ff649f5266e7a3a207a6397dafb0b81c2a27aa5e243f1c5a42a1f681190
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:f07d6f29db6bd2c54b0c2038d1084bb3981655f97ff63060be3953738b432bc2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:67e2661e14cdd47daba057a032a3d5c85d81d95304246334f3ebb948d9530d5f