dhi.io/grist
1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.20-debian-dev, 1.7.20-debian13-dev, 1.7.20-dev
sha256:54678bf6406a112562c863787c7d2ee9b3d5d4fa9266a736a90cd23fd0218373
Manifest digest:sha256:ffb8cd20ad468c871763f4ce1732608c491dca3b69f6c9b4a98188ee8372b636
Size
216.47 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/grist:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/grist:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/grist@sha256:7b825bbe846caaf68c17734c21779344b28b07aa1874b615694c2259deeaa108 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/grist@sha256:5888e382553aa8a9123af62225f0e4c3b101d286ee69920e140b9d9ffb43bdb7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/grist@sha256:160b1927db191d7dfc8d631703f91a71ed59f773ebe83cabee00267bd89d90d0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/grist@sha256:7295853176a6bacefe658a64fade18886573319d0ba34f15f00c2e1ddf84a571 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/grist@sha256:a4364e6b2c007bf87170ce628255de91742efeed9efea751aab10e79a3006d56 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/grist@sha256:d99e3eb9d05063bc2287f959018b118259a1c09882bd438e240c480c9ca33982 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/grist@sha256:9a4eb22ed3aa113608f24c705da46277310a165d438d932fb0da9ac7fc295365 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/grist@sha256:9c7a55f78db31962f5c12064b40662add5b0ab0323af27124e7f3168a525d39b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/grist@sha256:74c62c945d2c5f184d787efb34c20f0894d8b5cb4b54ee8f65ffefcee86e9561 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/grist@sha256:22beb6290f340c656b37a47b7d59ea9f10224cf28755b7fe929299f6da0a6a11 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/grist@sha256:e046c19cd75cbfda72919ad4cd829d987be9b14a327897acf1b3add51b9455ab |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/grist@sha256:fb5c482b233530661c68eb302e7573dd024ea410de0844b67b8a5812601b6c75 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/grist@sha256:d4a29454f33eb79b39854b1db0880457fdd8ac57623780b799d163599bd8cc5e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/grist@sha256:2baf1cac5109d60f18a30100ebcb5d3b1f5b91a0f114575a774f66a3ea361332 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/grist@sha256:578fb97c5270ae022557a3411e0ed1088530aa97c12e6a5afb23d82a1a33fa4b |