Sign inSign up
Harbor Exporter

dhi.io/harbor-exporter

Harbor Exporter 2.14.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.14-debian-fips, 2.14-debian13-fips, 2.14-fips, 2.14.4-debian-fips, 2.14.4-debian13-fips, 2.14.4-fips

Index digest:

sha256:cf8064090369e81e547f47dbb879e9202336880e9cc245054bdd7b0fac224e4d

Manifest digest:

sha256:95afb386498a57d36ed779fcdee8ec98de5d51c4fb66e94e08035234656ffd8b

Size

17.61 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-exporter:2.14-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-exporter:2.14-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-exporter@sha256:87a2f06f203fdeb2c03c02e5149aba705698d21f6426e1d701e9f821ae254835
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-exporter@sha256:2e10c32c6e218fc4e9957be31d6ed1be7df2a68e05bdf1f87c2bdb30d3770d72
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/harbor-exporter@sha256:ae52ff5876ac8febf807443a0d74a1aa121747ce29a10d420b1ba16fb4859434
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-exporter@sha256:af0cfa2e41e4dad629344345b2a06439b3fc434f89b3ffd7119868a629cbf2df
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/harbor-exporter@sha256:efcadfce020e9a7bfccc528b26b006efd7d51e0381e6c7e7c9caf8010fe68770
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-exporter@sha256:6921fba8266691152fb0bc3c26c0f396f600225017c0542151cc7c60018bf96d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-exporter@sha256:d57a17b1757ef0e36bf75f2271cb235b28c3411a2311d3ccc02fe6d8eb1d24b3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-exporter@sha256:34dfe246936ee2e33b36d3028ac9addaa67a3fb3a68634d756114d44762488fb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-exporter@sha256:a5bf3aecd526b6f13ddeacba23e359f2dd4a8e16b40ac72fbfa8d68facdc1778
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-exporter@sha256:6cb266b38855f3062f4774c721ff8844360577e1dffc7574d98c296ac87fc757
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-exporter@sha256:5f15d22e24be9efac58095c7dd47c345ec24212f1fe21fd14255aefc2d8dc59f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-exporter@sha256:e7c1f68aff0efe9438e668639ae32b8a0347014b50fe1621dd39050833e14b9d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-exporter@sha256:7942e5ce843efc9d1a4c90154f22f701aed5d47d7fc7cbc83a7b6fdd7c9bd144
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-exporter@sha256:14268e36e0853bf2fcb5b47644b78b9698f2089de6517e041caededc45b09127
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-exporter@sha256:5cd22e738cb67bf8c05f7e0aaae8414c1da6782b03b820dc6835d6f987593ed1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-exporter@sha256:05cc02a7b0cdef9c0df2d003d7f5864fa064506dbde54a31fe7a12813528afd9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-exporter@sha256:03960d3c22bc316fa0d62905e3648f45623fa3fd1b0083c074e700903af09142