Sign inSign up
k6

dhi.io/k6

Grafana k6 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.8-debian-dev, 1.8-debian13-dev, 1.8-dev, 1.8.1-debian-dev, 1.8.1-debian13-dev, 1.8.1-dev

Index digest:

sha256:2be5da8d5098e6eb8ffe811a513125504a5e2d88f75b4df68db405bbb363b8cc

Manifest digest:

sha256:c1bdada6bfc1ef6ad0a0ff2cf7f285f5e121592f3bbeafd0af03a3cf10f04980

Size

52.80 MB

Last pushed

24 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k6:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k6:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k6@sha256:a5d2978d1d3324fe2c599bf908e89eec744d8e3a4010ec74534d4c512b06e181
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k6@sha256:e817e88fde6e6d67b9cd6bde49370d97cf4b3ca75a4348f031854cf0a7d5e487
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k6@sha256:488f9963ea262b65e94c69bb159625400e75b4be7abd3dbd4e3c390f6e27954e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k6@sha256:b29175497b557f370b6df967c90cf8d2a0bfc2fc42c9d2a59fd1f23d7e7632f7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k6@sha256:37ba2e6927503fc9ecaa5c2dfaf19e4027deebf6e402745176a3633790776b17
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k6@sha256:4034a93343cfbc3da16fce21a2910e31fc94c0da9fd89a3a0f28986386d5c487
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k6@sha256:693d2078fe4700416c5061c67c891dea9ceb4e156d30e9468c2cd5fb46a2c65b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k6@sha256:49816057be0e16e3dc3e7e931796c1c9772761a7719af91201bd587f47f32c58
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k6@sha256:3b8405d69331a8e8e23c2bb152ce0694a35da1e73ff4a0a77045a220925d78fb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k6@sha256:88540f2913b8879d5d128a936bbd68948719c81c200f1f147e3d1f6503aeff6f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k6@sha256:182b0b880d18d9e6f48c9b19978b1d86ceabd3e7f3caf72b70cee93418645e70
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k6@sha256:63857896c8302fe8733e18758931492fce31bc10f47959993d42b82dd74d460c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k6@sha256:32a718712d8ffe3c2fa0df5e7bd3de4896ee04ffbea8601b7fa87bbcb088d45e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k6@sha256:722150560567ba924ab7b3a54990593c557ab3ac97c922c209f14d3fe68c4f8c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k6@sha256:143c8529079477afd9637f3adb58a139e1d17adb10b648dde2a1372d479910d3