dhi.io/go-jsonnet
0-debian-dev, 0-debian13-dev, 0-dev, 0.22-debian-dev, 0.22-debian13-dev, 0.22-dev, 0.22.0-debian-dev, 0.22.0-debian13-dev, 0.22.0-dev
sha256:07d73c7d8ac8dc83c0f1781d8e765ec055401ce319a0affd1b89c94c4595b427
Manifest digest:sha256:08981a15145132a24a937da245fabeed6671c42d2b1021d83c7e0661e8b8fec8
Size
32.21 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/go-jsonnet:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/go-jsonnet:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/go-jsonnet@sha256:17fa81b00792ffe602cfd39c2390e31185fd2ce9d41efddc25491552dfa11bae |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/go-jsonnet@sha256:7e6209bcd8faa74cadba8b36b207061ce6585676a07f47333c5c797bed50e162 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/go-jsonnet@sha256:950f1edcf09c0421182b0f587f4ded79b6751a9ad2f15bc00dc34f57cb8da688 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/go-jsonnet@sha256:71f28c410c823ef0fa067cea05cbb5ec61e7c93bf58dd24b1ef84dad7d2d70d1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/go-jsonnet@sha256:f4aa101a78e26dc7dcc6b5ba72f9514106cbbe1de2c08bb71d29ac3feead1c54 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/go-jsonnet@sha256:b3a58a22cd6622275d2168886952eda8f54e1a18587f9cde95460c35411e775f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/go-jsonnet@sha256:8eae99e3b44cd6e27ecc452fc83259eff08a4ce40288e68a94438e0a08475d43 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/go-jsonnet@sha256:08b1befc29229ba679af5fd90271fc453fa5ad55fc3a1343c0d4bb73526027db |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/go-jsonnet@sha256:9373b873e25d02f27b9d4c99f0fdb5578a49313cf7b537645f8166b43dd13f44 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/go-jsonnet@sha256:850aa67deb9054b356782490c2a2cf7840485fb8e022572fd1135458718ac756 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/go-jsonnet@sha256:4b58a06053a9f1ffd1c9618756aadb95bbb10fe25a414274448f7c9ade801049 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/go-jsonnet@sha256:1d7187294c483880bb46102d7271608660eb664f793565ad9df5fc706ed54968 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/go-jsonnet@sha256:d72caf78aa2944ec2a55f3ef6406b684bd563ad812348364aa8b4abe15e885aa |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/go-jsonnet@sha256:71b4ad507c4b5233b5dd2187383246b0c2b347d4f8610e51ae2095b07442080b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/go-jsonnet@sha256:52168a192cf516f529b49673bc4d53c442d1e1a6ae24f92bf25c09dfec50ddd1 |