dhi.io/golang
1.26-alpine-sfw-ent-dev, 1.26-alpine3.24-sfw-ent-dev, 1.26.9-alpine-sfw-ent-dev, 1.26.9-alpine3.24-sfw-ent-dev
sha256:8fcef03b99bc00092eee353189d599c635c38d429132f60a3e4969fb38e99be4
Manifest digest:sha256:408f599384bb39808d895b5259a70b0dff471d9395bb88fe64333f81b7cd6bca
Size
160.65 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.26-alpine-sfw-ent-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.26-alpine-sfw-ent-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:ea20ee21d3e42ddd1d2a405257b3698d3734b43a3d87e3de1edaa21e08aeedee |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:b11ba2d60a7d2dfde0bbc59fdaf8f548e32243b536113c7698935dc3b5629f04 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:fd14533f6f6155ecd7f3d6cd8b38cfcae644814060234fa30db2d231aa49545a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:2638b6d029080a01fcf37293192f26885dda8bd864af06b62cc5244b14fe883d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/golang@sha256:97048bcb5118f819e95b633af67a70c3171abf05d3d5c65a40ad811f40ec8131 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:03e7ec3e986bb3055eb0b9b4d490f529e8d0d7c5ed32de2c8e783d1fe081cea1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:b25cc7050b2c8c01d40ec884d2c45d58852a6673b111489bf2484a6f8cd59e90 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:10f872e16ca3918475da1abfaf942c931e545c3e2f61173b3fdc97eaf8fe527e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:dc68ae196ae04c42c40c06df32d7cfa33ae77cad4620707c898493ec5b2bd7db |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:71effded69365d1bb5ac8cda359060a96767aae1fc22e87ff5fd02633a314c92 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:d1ecf33fed4432d954bc7b97ad69f406d031a936294fe23bac6faa6dd44c7b65 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:15e38788a1b4856589937c022d29ab99cfad2bfd31cc2c15562f58df8ebd0de6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:dd5bdba2b73f9f96667eb063dbc3fb7c08e5f2403a5d1e9634b1434422b5cf7e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:00ebac6cfbf68c1043f6b432c643f3e45aecca67d987283d024155d5cc17ad97 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:0f68719f795186e2e3e9a2df72810f1b94df9829a2b9d6d42fdc41e59ad3427e |