Sign inSign up
Harbor DB

dhi.io/harbor-db

Harbor DB 2.15.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.15-debian-fips, 2.15-debian13-fips, 2.15-fips, 2.15.4-debian-fips, 2.15.4-debian13-fips, 2.15.4-fips

Index digest:

sha256:1ce9ef443110a776e8a574ba9f573776fd0a8e5065f6ff3cfab4431249c1d822

Manifest digest:

sha256:cdefbf0a5ff753178a3551e62407d1d10776d8cfcdcdba65e900a49fe7ea0a82

Size

98.00 MB

Last pushed

14 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-db:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-db:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-db@sha256:4bc6049135e6b1473ba91f23cc74826c4f11415cdff6061e6f32f3f0e2d4eecf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-db@sha256:49555199edb13b26e9db062fc2b12007c09c0ffe0f4576526875934592e2cc75
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/harbor-db@sha256:8a9fe8bf4342af89db96dde96fe4cfec823d7e1039e02764894360e57b5ae028
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-db@sha256:29d9ec87e11622e2246f6b19f2b42afff25b7b915675355befc62b0b536f4e8b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/harbor-db@sha256:b8e0766255201eb234254cdda6ab7a56561021f0b693978fc143f182393bb2b2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-db@sha256:57aeca71685dc36766032e8a63cd9e2b37ea755e4a10e1421a21d2045f3ca810
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-db@sha256:619a6e12c9611738453b654299182484ad98a02dcef67b80d413521921991d62
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-db@sha256:8e777e9388628aed75eb65a67904d1d0a13c0b5981529daa8192d6a48d4511be
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-db@sha256:ad00fa258c3a6b1ed7e0a0ffb6a7286f5005b0fab01803a33aca10c09b46790f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-db@sha256:68f994ab37f3d046c54dccb74265112d16b993f21d0101671ebf2cd3f9299a4b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-db@sha256:acf66c1d7fee1e9c6efea02f6019c95d8e579ab62a9c31cb657334c4079b4d66
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-db@sha256:7282e98b23865cc89c41b483b8ff48211187f5d9355fd43a0d0ae7ae23b01cad
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-db@sha256:9f43b8bb15be0fdd94f4542d420e52ffa6b58ad0b87980ebfea338c3064c0706
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-db@sha256:c7b1ca44e1b3208f83f3b2a1ea01dabd47b8da8a02f8a29b808749335cf2d0e3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-db@sha256:caa30520e9ff794eb2fd66c42cc8aa58ae3be209d7aa2bde245cc7574ea43006
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-db@sha256:ec97d75951a4d07e88f011ff10ec63544d6bc15bb0202fd2a9e2fc66513c9dc0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-db@sha256:ac176f3419b5e392bf4f738d4061543fbd5bbf56c15b030f989b46c7e01efe5a