dhi.io/golang
1.26-alpine-sfw-ent-dev, 1.26-alpine3.24-sfw-ent-dev, 1.26.8-alpine-sfw-ent-dev, 1.26.8-alpine3.24-sfw-ent-dev
sha256:7039cfac085791187bc811384ee21c43459b6587084912533426a51688f454d6
Manifest digest:sha256:7d8054af7132e737f7ef99923b76cfd0a3a090759402e482514c81f7e2aedae7
Size
160.60 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.26-alpine-sfw-ent-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.26-alpine-sfw-ent-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:4f82732918f7de122f2207584700c152460a441c470dd763e203dcc573fb0f96 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:fbf6c760e40edc8c64e2e6930720cf710f660da470fd96b3fd2d11a677b8df2e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:a72355f99cce219c30ca8178cd0600ac935103c2bedfb2b86d7be782edc2d669 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:97ada007d2c9259cda14da079a2e9a6088bd4c12d8ce0f991160c3d9de28735c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:5116bf371861f22e63bbb14d795c432466f16ea7faf15e82671b33feb3441293 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:ae7b40a5c2fd304cd44394d4a9234217083672cfdc4708b9711b71bc828f3fc0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:89bed88c0558d55e38d8a3e7811aab6f7e597ac7b00bb36ec5d0ec84ae9779d5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:422af70488ef87ac3cbb09a8c734b601e7685b192b574f8ba989441e9378ae55 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:bb9fb7b32877b5fb12fd4d04b3f22a0a424f708045888702f1bf770d91888037 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:cb9db3fbdc9ae0f4210b2b04f29391802b766a49de6c735826ea0adb1575899f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:9b4423cd41265fac628eab557eafc2e6f8ea529c6dc5c33c47649e72031f78f2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:0fcc3006a311babbc7dd26afa03e358295fbc8d1c57646ade8069805d199da5b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:9a45f48a75be2b4e245ea7354268042b052fc7958ebb681a57128fbbb78b9798 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:27736906c0d800b37cce34c378fa71b6931c1a68cbe185d811916f2013f2574f |