Sign inSign up
Grist

dhi.io/grist

Grist 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.20-debian-dev, 1.7.20-debian13-dev, 1.7.20-dev

Index digest:

sha256:2f6f7c56f3cdd4e6f6d3de3c37b8a133be6de4820c1cdec351f105bbcb99625b

Manifest digest:

sha256:166e3ac3b6b537ffd91a4f061a4c29321b4f7d73925396e41ccc8159e3bd263a

Size

216.47 MB

Last pushed

12 hours ago

Vulnerabilities

2
1
27
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grist:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grist:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grist@sha256:6545bfd8cf0c25242001e3824175ffaffd6865363a676da40973909f995c28ce
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grist@sha256:7de0303aa9c82990078dec9a3bde19e7b587fdc79d266115f7d38ae81d90bdd2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grist@sha256:561c45044e3b9460b0d56cc282f2b67e403734e5b2b6ef1448aceae03f4948f3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grist@sha256:68d0987750caebe50a0c7f9f8937dc7697f566f20e0a1b16432b245680cbac14
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grist@sha256:2673c12b82aceeef15213808f3e303d2413bead4c1adfb44c7fad8df77c0fe88
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grist@sha256:03428a053445bd35984e42afcd6f0494a66ce3005c6902e837e618e4787231f8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grist@sha256:f8ed78225ebde0a00c70b5e74e6633dcfb119f6f384a1b1729517a4632d0ca8e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grist@sha256:02904b9dda50ba037a0f24ef0bfbb13863da14e07d1f00badb0e2084fff3f81a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grist@sha256:3c427a2cec3a5dc98338e906fa6fe5561f1b21daaa364bcf75fdef12dcf41e7e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grist@sha256:89644ab626eb5265bd9bb525119296cbf5ad1329b31ab68e9e3bd30b79ce189a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grist@sha256:0486485a387cf104316a504aa42e6e829dbb941589f735bc1b00f36538cc4ad7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grist@sha256:dbe0f6e826e61c36779b8d27fd9670cbc3ef63bd38742c65dfba31bf4f632052
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grist@sha256:cf908fec51cf50075af404f7442bb9cf14e059038c97c09418eaa1f392232758
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grist@sha256:7607f6671d897f5b4acd5e42c0f97dcacf605691c09dcfff20711b70a04dadca
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grist@sha256:8d6b6f2a0e10fa20d8c1bd12acb084595ab266e7ba1ed28e1bb2c706eaa37044