dhi.io/harbor-trivy-adapter
2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.4-debian-dev, 2.14.4-debian13-dev, 2.14.4-dev
sha256:7b42aebefe4eb80226b5029e0bb427c360393e5dc7bd94cd466eab31e70a943e
Manifest digest:sha256:3da78344d752591064ae41dd4354a4f8c6886af585ab164febd346c8abbc99b0
Size
74.21 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-trivy-adapter:2.14-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-trivy-adapter:2.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-trivy-adapter@sha256:579a56c2ecf25d2c65f631ab9562fc762d810f069e115372e2cdc3227948aeb6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-trivy-adapter@sha256:b42a6c7b2647091fdf6a788f5557913ccc414c263354d8c80ac51f1d99bc63a7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-trivy-adapter@sha256:25c9155bb2cbec22af2342ad966286120694e567d135bb670e135a3e6186662a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-trivy-adapter@sha256:7c3dbbf1aa25f7b40d90d8dc4958c6f34b87155c1e5432bb4e1849f248e29a33 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-trivy-adapter@sha256:71df4c4158aea2742f4579ffe4c1f6e641d3e87e97f01736678d40005be37817 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-trivy-adapter@sha256:1e14618debdd7967f2da4209c3c499244153dbe0bb51775be6caecad25d8bcf1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-trivy-adapter@sha256:cea72392722ea8bf379ab81e096ab9a44318e599c39e06b5688cd7460cc47f21 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-trivy-adapter@sha256:d8937b779931853bacd8af50f15925ab67a43fc17c298adab90feb79aabe9110 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-trivy-adapter@sha256:18a0c2a88c80d8ca36763e3b51c4c58c5b8b443d63b87a56fdff0c7c05a30e1b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-trivy-adapter@sha256:8f9913e6a608b5db1c38fbe440e85133abaf7c32776f3438a39a1566f706bd17 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-trivy-adapter@sha256:7310f25471fff3623b31c1b02007392de76a6b074a5e14cc67932b43e295c91e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-trivy-adapter@sha256:c504d62d92ed84b9ca51d82dc724d22e125d5c1a5ef2f0fe81746fb26dee875f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-trivy-adapter@sha256:a141e0c2bc661302791c74ff97ed3ca05d2fd31d29e882e9d00e95cf8bee9b62 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-trivy-adapter@sha256:3807743744e368609bc0000c9189cbc7c91169e7b56b6004b41b7e134f76adb7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-trivy-adapter@sha256:82fe305b979229a8966a1a01865c07b8d56fe6ca6963ca040fc1c77047ce6ca7 |