Sign inSign up
Kong

dhi.io/kong

Kong 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.9-debian-dev, 3.9-debian13-dev, 3.9-dev, 3.9.3-debian-dev, 3.9.3-debian13-dev, 3.9.3-dev

Index digest:

sha256:d339a3c9eca4e2b94cf9496b1eb496342fd62d817fd389bc7e955b57cf4e0834

Manifest digest:

sha256:c9ceeb40ba4a4056997542f1d67ba6256a660fca7fc3737415f9cb6e7a45acbd

Size

79.37 MB

Last pushed

20 hours ago

Vulnerabilities

0
2
0
13
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kong:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kong:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kong@sha256:4f436cc640c74f0589a65779628dd3fc42fc04b280816379c45d1d1479f1ec6a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kong@sha256:6b8ad9bec29e5ce869ca3475d322460d1f7ca862ccdafeb42ffa2b2a0b841e5c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kong@sha256:1eed053428d7cc03b2a462a33f5dc55ea228d5dc636ef759edf009356eb16062
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kong@sha256:97dab31ee15c3b58b1b8ac11aee8fc84292a44c7f4ae8fbbb05ab1582286dbf0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kong@sha256:3a3c00de158e0dc9847103474153a67422d2c71837eac81bb245e13fa5afebaf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kong@sha256:774bd4989fd31eb4e1c58a214aa598318054c6e5568618eb763ee4b2ea1219df
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kong@sha256:5daf65fe72260106ffda650f569abf5fb1f7182451ce2426652dacc67c3dc615
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kong@sha256:76c725fb1169db0c5c701a0961919f31036b683133e30364362de5b73ec44af8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kong@sha256:209385c1cc18fa35241b73d490f290b767f049dc2f8aa554e16b6493e2b61ab3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kong@sha256:3e42b337ed6096e6db0b92e54f6154d775b688f5129872ac202ae1653e984ee7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kong@sha256:b107b5e608ef07139f7537b8bf42e7ec291744a4bba67f467f337e6ec32090d9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kong@sha256:eac37d2e8cad60e3c1c51a8cac6d92966c78ae57a1c658ae33fa8ac064d99df2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kong@sha256:e0d2a15c629d93b081def829c5b3acacc19efacb89c23f18ef1595da58cc8c5f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kong@sha256:05e7497f430dbe95f14a52cc57baa90f113a16fc30dc27b15d73955fcc139f37
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kong@sha256:c0fc204f5be2d6c1a64fa2ec7b8ecbe7c1f1c53e6f92481a29278f46a6262637