dhi.io/harbor-jobservice
2.13-debian-fips, 2.13-debian13-fips, 2.13-fips, 2.13.5-debian-fips, 2.13.5-debian13-fips, 2.13.5-fips
sha256:6c5895b7f3efdf060a2332c620f33052d955a3cb2f79c8663f41c05e2ec5a359
Manifest digest:sha256:e78c682e0b1cf1182b6d0ef1d6891ae4665bb5c3d58db48ac12b4e6f5b84be75
Size
20.95 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-jobservice:2.13-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-jobservice:2.13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-jobservice@sha256:46ff6f09af527138bd375b207171ebd0c65bde7298a37508fbfa06b1c09dd73f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-jobservice@sha256:7ff7a233c848cc6644db29ee1fdaacd9a36b6abdeb5953197627caa01d4689d4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/harbor-jobservice@sha256:423f1c6e9ffd2567a7070fbcf0f8f0b4982d458192ea69ab711d358a922b3d4c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-jobservice@sha256:a7f77b02fae767b95c7d246f08bea73b6e13db625b56031a66ea73b29b123327 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/harbor-jobservice@sha256:c941487cb970d4332af593ff67bea2cfa19aeb7fdef3a03c00be813a60cdd947 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-jobservice@sha256:7f0f15d9e41cd983af5cb7aee69f340cbcf3cadefaf3f28100b28a258c385734 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-jobservice@sha256:8b985a0b38d214166a82e626a9809e1f6ae359288426e3edd03a4ce64f5a67eb |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-jobservice@sha256:0e8da6472d2a44f682fb6168cc176382d48ea6b48c18584a8b360799dd1516ad |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-jobservice@sha256:55e73563608ce2523b06888663d2120adc27c1fc3bd3f4d5faf3bb8f5d16a965 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-jobservice@sha256:6f503458ccfa0c66b0af1122ef3134f1107d52643e2a291dcb2e53343b45cdbf |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-jobservice@sha256:a4fcdcc73b93f39aacb1e8c296ca2327ecee6a2b7d73a4949db1f89afb108413 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-jobservice@sha256:24bdde8c1fa3a2939590e09ddf7e6e002a913b839549c41119a9c815b34a8cd5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-jobservice@sha256:e6f6c16ba999b6eb7064d32ffa95bcda279d76ef5678ff49fb1103613a8938e6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-jobservice@sha256:3e8975f48278190f4cae81cb6bbdccea21b511728c3c8d282942c7661c21a1ab |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-jobservice@sha256:b6306a2fb3726a56f05b42cbe0398d4b6be14d7f937d050a2c7079ccea2fd6c2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-jobservice@sha256:01ce0d86eadab730e88fce5ff1c4b87ae6717f4817608755e594d42f36f0c1de |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-jobservice@sha256:c1f236dd7c2d32dfcc9ab6adf7aaebc30e6d95f004a24f721d02e62c3d340fe3 |