dhi.io/harbor-jobservice
2.13-debian-fips-dev, 2.13-debian13-fips-dev, 2.13-fips-dev, 2.13.6-debian-fips-dev, 2.13.6-debian13-fips-dev, 2.13.6-fips-dev
sha256:56cda2117d1fc977084595437ce9f4b17ebc82a84294164beabe0779eccc0031
Manifest digest:sha256:9b718a3ac35e89b8ec418626f55d3cbb3170654b2fa42b7f1a7175f5816fd74d
Size
47.40 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-jobservice:2.13-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-jobservice:2.13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-jobservice@sha256:2510b2a405e75aaac3a2344e54fa779b5134dfc8e9cd664d0dbfa7f3a3834fb5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-jobservice@sha256:12e16b0c6022c6b5b555f21af7d9c42da61ce1a5bd60a01e812fac4f2438e0f5 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/harbor-jobservice@sha256:2f3528a974368b762178247909c58cd5d4ecc57d5a51887dd7f28ad273961bee |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-jobservice@sha256:7556bf5967a110adf7072b68ea279bc931bd89da440f3424bb9c85036593fedb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/harbor-jobservice@sha256:62554a8d698790e49f93ed82e487e61537fe5d894743158c294e6adb8626282d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-jobservice@sha256:e6c59514d27847a29bcb82c4a72e74fb153a416c8facc435aa4672f470fc0883 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-jobservice@sha256:4e05f957f2e263467bda5bf6a5b3502a58184dba94832b904006cd75a0a6f572 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-jobservice@sha256:c75b93198bfa46c0079987828b3fa6fde78fa3731f10aa73c78be7fd8a2406fa |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-jobservice@sha256:373fe0eff344d1ba275ed164b5716aa9c4b8c30166ea607babb040ff8e92b29e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-jobservice@sha256:59948cc458c7bcea895ec9e645271520c4ad115e5805736b293db16e62235b02 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-jobservice@sha256:de2c080604e667f175c20864e90ea5a01a3a23fe762ca55fe0d5fbc262bc13bf |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-jobservice@sha256:e107611429e83e5aeaa9d981f4f5612025ce1291a622b8113066ee2d8b533842 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-jobservice@sha256:502cb43ba8c5118769afda23ca6070992db16efa956e4bfb896f0b8d2a20411f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-jobservice@sha256:d630e6919556b953ef834fb383c62a8e4bbdefb64d66ac8b759dfdc3954f980c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-jobservice@sha256:3f0b40fab5dbb765f3626c2656237046aeccb10348c35903cb3a3b13ada4cd95 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-jobservice@sha256:a6c9a5213cc732cc8ada02eff994b03bfc9582027acee766bf1e7b04c7a7b36a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-jobservice@sha256:d192313ccf4f66bed583617c2e0fd1eb1f1c7247dc7dc052dd6c1df56ae06821 |