Sign inSign up
Grist

dhi.io/grist

Grist 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.7, 1.7-debian, 1.7-debian13, 1.7.20, 1.7.20-debian, 1.7.20-debian13

Index digest:

sha256:fafea58cd03b1905acafa2fb5df9073e2dc6ed6b23dc64f285ea475e5e083668

Manifest digest:

sha256:33e8baa75589de5d4d97a4b9600eeae068ee181014ca6acc57baaae2eda0b22e

Size

208.29 MB

Last pushed

10 hours ago

Vulnerabilities

0
1
26
6
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grist:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grist:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grist@sha256:a77c56b67c9bff70037ed447e0dac2317755448114a4a0a087e279afdee0cab2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grist@sha256:c3e4632ba2c1913847e91b3fe93fd1f2ef4cf4f4e98099208ccc9730a5dad580
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grist@sha256:b9eb93e79083db2b919b6b54b0d93807b6d6252ffd03229e17ffca9115e2ffee
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grist@sha256:942d68ef2c01f26df03fa6deadbf515b1a70964f1124283aca5050ebfd341378
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grist@sha256:ffe684db3f698fa9e4485d78babc16cbaafb3848a43f02e0f42f335e54707ed0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grist@sha256:64887f45f8a2eb43eceb93f1a84003e9b01b82f5ce25c3f5b803ca2f3c27cfa7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grist@sha256:42280a17920f40423082adbdcb2ba2aab1a58ec1a7359d88c0bca1fdf311bd62
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grist@sha256:3ab375dfdc74d93ed6f5f67ba2dcbf0d965d503f5b39bb73f12d56ed468db3b0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grist@sha256:afba1e40757b86031e9fcfe0096d4f92518be0d2735fc106d7e8ee4a1fd4596e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grist@sha256:40aecb71e4b55f8981cd07b4653deb9325deb835dbda63e8764e5cecbf99538c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grist@sha256:097e4df13c1712cd671aa5b47334c3514cc825ad018a1b722d6b5919dfd14cfa
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grist@sha256:b84b43120a5a345637e283e812ff9210cac8879ac55b599246c19aa487eb4cd5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grist@sha256:c6fc28a97a581a225a344b765e11bace0316a57402ac8f317152f596ed2ed63a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grist@sha256:edf552af04f080e74fc04f13c0ae32d767d3a52894b51d16b6bde1974d7d4d52
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grist@sha256:1cbbc7d6dd7610b594c7112066c2ce2d4758ce7885e451927640660a091f6301