dhi.io/harbor-trivy-adapter
2.13-debian-fips, 2.13-debian13-fips, 2.13-fips, 2.13.6-debian-fips, 2.13.6-debian13-fips, 2.13.6-fips
sha256:0facefcc934fac0756886f7b1a37682379e07d2648d80d43c73cb7e94bf2e836
Manifest digest:sha256:27c1200d3ddddfd5cd90bfcde14f26b8285938ebbc07b1ea8851a832d32cb1fb
Size
55.92 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-trivy-adapter:2.13-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-trivy-adapter:2.13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-trivy-adapter@sha256:246dc30189aa9bcc9b5a951767e2700b000c692c3b1fa0519924dfd387ca78fa |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-trivy-adapter@sha256:071e71bf77e3d397f0a2d1455713a6958ffddd42538fef91885a52b65b079ac5 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/harbor-trivy-adapter@sha256:4cfc87b0b74825b9f4ed709709fabe7cf4f7547a1f2606524f5dc55f54326676 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-trivy-adapter@sha256:c592964062e0311ff7654d8790546a6752e09e7eea166b75dc197a914495fede |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/harbor-trivy-adapter@sha256:3282cf3e8fafd67ed85bf708c8043bb4a100ce4a7bd0655bf0b9213bbe74eeea |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-trivy-adapter@sha256:40d806198b01d6c8b6daaafb4ee8fd84b799e5e89fb065e9a550cfb66525a2bc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-trivy-adapter@sha256:fd8ab39d154f25710437185063af51e618a1616eeaab2c3db0156dc3a0efffd6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-trivy-adapter@sha256:150a6b7fb664c5098007dde976c639f3da88bbc45cfeecc469e1846be3d3aec7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-trivy-adapter@sha256:0f5f78054aa904b3b356af00c46d1f23bf1d05b79e086ce41510425c6ec952fa |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-trivy-adapter@sha256:803a446a063981d6ffe759a73bbccac6d6a5841e1ab4201206aadfe268aace45 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-trivy-adapter@sha256:da3f889ad40e5ca3d582632ea060385fc65da6774fa6e7fd3f43d7c41015e5f9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-trivy-adapter@sha256:044ac16fe7ddd980a82cdb438351d7a381ce474234e905fa3d334ec05b9c99ad |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-trivy-adapter@sha256:7624fa0f1535f07a4f737e5862215778de641d9d927ba26e9a0909ba7fe800d0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-trivy-adapter@sha256:8709df97fd3654944842ed36355ec2d476eb031ffa93bb031b5df5e63654dbf6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-trivy-adapter@sha256:bea7b410f55486de06d35bcc16db5ecd22e7e728becbad379acf6875961f0898 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-trivy-adapter@sha256:eb8c2c4f605ee91798587ab0804e5ef69c686e0e9fcb5c22c9d8bb637ae91f87 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-trivy-adapter@sha256:e4b5317ec993ed22152c241636f628e2fdda51ca2099116e39a0dc2c7a855945 |