Sign inSign up
Go (golang)

dhi.io/golang

Go 1.26.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.26-debian-dev, 1.26-debian13-dev, 1.26-dev, 1.26.8-debian-dev, 1.26.8-debian13-dev, 1.26.8-dev

Index digest:

sha256:5ca039aa571d9b1bc475ac8c31fe868a8e5b22b7565449c564b44cee375c35e1

Manifest digest:

sha256:c8b560b0340b6b62af77ab1f22704d1ba74a18cc9ff5911776d1df2601bb0181

Size

157.68 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
3
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1.26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1.26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:d62ee0a2869c83530c595f577d3207b515fb92cb3211793546e9242fbc9ed043
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:02e3bbd6447f9b0786cda4c769a32e735a1f26175d34c0d8f29da1ddd8ddee11
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:5c070d07de9058ed6848a397d672430f4bca253cc34927d8077efe7a337e3a62
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:0c91dde41464b8f78655ed8056e6f7d6556e4921383a5cfa332bfbad08a74a01
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:43e03e4d874e2082be4cf950eaca2e518351c767ecdec76823d551d14dd732dd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:9eb49a8d73cd7b9285483f659fbf19aede9f8d4c7f5650abee67e2cac3889dd7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:912d32e4c9ffc90571f9fb58e83ff3469ddd882b0d2bfced18d9ef69a5464f62
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:8a8c84477b495df0659990e23b490aa62ae6b56f566895cd8298c96e8453b6dd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:878e5788f5433c913a39565e02ef318af7c7a28f31933aab831be68016b13bc2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:c54b25196e185ef727754b221d8f8538cdc178a31180e67202869450c8c5928b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:fad290480e2c98a6151b27fa0604be8a515510314257bb844dc6e9264ed1198f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:f8601c13b37f857578bfd01681d6d682b956873f13c0c5e751edc83eebc84364
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:37abbdc3ba8de52856169e473f6b478a686adf5d8b3a627623969fad96a2d4d9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:0be84a1355d068c565dd3fc3140cb0c3fbd919a690874c0f2dcba54fe9b9221d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:73dbebb9b7879dd3038ecd72fbffa8d25f29248f0928b6be177c223efde50093