Sign inSign up
Go (golang)

dhi.io/golang

Go 1.27.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.27-debian-dev, 1.27-debian13-dev, 1.27-dev, 1.27.1-debian-dev, 1.27.1-debian13-dev, 1.27.1-dev

Index digest:

sha256:f8c4aa48a1c66bb538adf04156a25c09f143cacb74e3a0d0daa85ad712a833e9

Manifest digest:

sha256:26920fbbf81ffffeeaa41572ab433da9adcc5b0ca7ac5365efda2afa2f1d317e

Size

160.74 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:4d9fe57702f2c3ab636426cb4f4e8d53ba6422a14701e75094082f0dc00ed379
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:a688e707339204c95894b6383b3c1aa7213e5aa66d0cd63c16693b64b44e382b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:0e7722856dd1a7557c371c028d71f7301cfb4315c83140963595ae8b090e059e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:a46fb062201cecfba7d14954d5ccce9dfa35ae0ccdaa6441af3de4f7b431c5cd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:f271015eb2fe5f06990ecac68054aef5517e4a1e99ef8a3d81c00387f88ce5b3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:28bba189d1c029aa7ca027f5600380185e16e60ba91e69f1f8283d524c17361a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:70cf1f73a47d1a84f3b5976df012a17af18c0eae62662ae85db1c2b743818fdb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:e4676c43bd0d4c5bab4f4353f3e3ca0e0d242c9777577ae7ff027ff9ae2a2b88
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:6103a18718d21f2ff58c7e7e2a34deedd7117eeba5759d078adba9437d86d68c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:b7a69dbb68860ceb43ec9c6bfd88f6b60ecc8d849738ff9b1347b2ed05e10bdf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:3411e5ea3503cc99fff1ca8973d05753418115f7432765897c272176aaab9855
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:f165dd0221e6554c98a13babf715a4148c8dc9278d2ea31233721f3b90ea0a71
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:918607d4cdd7b4b8ceabface05f73810323415c323c19a598edb6913c3e71d50
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:13bd4bd57004f0237d8aa5ef5b8e16616bb498256d37cacc98cda901b75d032d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:41115fae8983e4d83dce2806a67a0c4dbac880fd2ceabc677d8acb4413cbcf14