Sign inSign up
Grist

dhi.io/grist

Grist 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.20-debian-dev, 1.7.20-debian13-dev, 1.7.20-dev

Index digest:

sha256:54678bf6406a112562c863787c7d2ee9b3d5d4fa9266a736a90cd23fd0218373

Manifest digest:

sha256:ffb8cd20ad468c871763f4ce1732608c491dca3b69f6c9b4a98188ee8372b636

Size

216.47 MB

Last pushed

1 day ago

Vulnerabilities

2
1
27
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grist:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grist:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grist@sha256:7b825bbe846caaf68c17734c21779344b28b07aa1874b615694c2259deeaa108
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grist@sha256:5888e382553aa8a9123af62225f0e4c3b101d286ee69920e140b9d9ffb43bdb7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grist@sha256:160b1927db191d7dfc8d631703f91a71ed59f773ebe83cabee00267bd89d90d0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grist@sha256:7295853176a6bacefe658a64fade18886573319d0ba34f15f00c2e1ddf84a571
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grist@sha256:a4364e6b2c007bf87170ce628255de91742efeed9efea751aab10e79a3006d56
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grist@sha256:d99e3eb9d05063bc2287f959018b118259a1c09882bd438e240c480c9ca33982
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grist@sha256:9a4eb22ed3aa113608f24c705da46277310a165d438d932fb0da9ac7fc295365
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grist@sha256:9c7a55f78db31962f5c12064b40662add5b0ab0323af27124e7f3168a525d39b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grist@sha256:74c62c945d2c5f184d787efb34c20f0894d8b5cb4b54ee8f65ffefcee86e9561
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grist@sha256:22beb6290f340c656b37a47b7d59ea9f10224cf28755b7fe929299f6da0a6a11
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grist@sha256:e046c19cd75cbfda72919ad4cd829d987be9b14a327897acf1b3add51b9455ab
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grist@sha256:fb5c482b233530661c68eb302e7573dd024ea410de0844b67b8a5812601b6c75
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grist@sha256:d4a29454f33eb79b39854b1db0880457fdd8ac57623780b799d163599bd8cc5e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grist@sha256:2baf1cac5109d60f18a30100ebcb5d3b1f5b91a0f114575a774f66a3ea361332
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grist@sha256:578fb97c5270ae022557a3411e0ed1088530aa97c12e6a5afb23d82a1a33fa4b