dhi.io/golang
1-debian-sfw-ent-dev, 1-debian13-sfw-ent-dev, 1-sfw-ent-dev, 1.27-debian-sfw-ent-dev, 1.27-debian13-sfw-ent-dev, 1.27-sfw-ent-dev, 1.27.1-debian-sfw-ent-dev, 1.27.1-debian13-sfw-ent-dev, 1.27.1-sfw-ent-dev
sha256:16569d7dc6faf2fac1615fe34fa3b0e076d1760a10f8ab77bc3484d078a3a90d
Manifest digest:sha256:ea8639aacffcd584a75bef34980a0a610107524008f422b64a3affccd22709e7
Size
197.96 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1-debian-sfw-ent-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1-debian-sfw-ent-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:2ba5f2ee62498a5ab126308d696248ac6cdc00e9ae76cb3891da85d8a63d8b32 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:7f72ea147207691b4cb9addeec0c0c6bca1dc2ecec800efd73b0090319d27c28 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:9add86d480e4d585945f16940c7ef0992f8de867eec55738f0c5468aafae8492 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:dcc3c2bcc97ad44d25534b71745eb1b4f66bd5b943354ef998e74ba20aa3f649 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/golang@sha256:9735ee872fd95122ea8c9f6d65af013ebcc719f73c23654b70cf65f4fe6fc011 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:b2942ec73603be652675d8b013663e48c695218e2ae34cdcec22c22e16164417 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:598549da1fcc888a3f28009b7108a2d9d2831553ff7143703d48505328a740a5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:49d75e441a514c8b6edcbb9d4fed2573d788a02f6c05daf491515e9d08451ad1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:0b88bdd9a051f57867f55a16b03ef19f0953bb920337b5b4ed1725f6dedc0357 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:0d3cae92b2c3365c57dde5220a1b357a7588b0e51c8efab831b934e7389fce71 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:020d364959df49cc3c04ea7d94b4ff00574d6026f381352992c8d2855f7e98ac |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:ea8556f9d3e22677f7238205455242e08e86fa722b8edaac4fbf0d0dd6c9566e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:9221e935221ad6490f53318d35b83bddcd6abf0f03a250406e6128c4b85f6e71 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:97fb3fd6ae934e88c5849023aa0b63885de4c9a6e149a4e18c403e8b2a8b550b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:4f9826556e8fcfc20c379a3f73709e59fd8d509c734832f4ecac23b77237c770 |