Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.14.x

CIS
linux/amd64
debian 13
Tags:

2.14, 2.14-debian, 2.14-debian13, 2.14.5, 2.14.5-debian, 2.14.5-debian13

Index digest:

sha256:c2fbcd5b910da8e06a63ae5cfb3405a64112c0e6e9a9196d0e0635dcbb2efa84

Manifest digest:

sha256:f1f0060cb98d580d4fa06098e5f84929bbf2707f68b3f042924ea4a97f75161d

Size

55.38 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
1
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2.14

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2.14 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:cdfbdd30e00c8f0992b5dd0a5af7a30e37dde4d81d336d613f95250887902e40
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:610a2c3c6ed9221e04329b509c51e213b7a57073692138c0cf480ee4592aecba
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:3a127273ff299ec5def8ab45609d3c4d3353ed75b721104381762d618a5e408d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:eaaabe4ffae8185cd1a632f1b4fdf56a254e7501bab0fa103041fc0f81a75dd9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:5a11249714a734af8ace7b2b1d7d478109aad03341b03f1bd47c26bb1b56ffac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:69268b832cd56d9b83aaa3f3ac54ce4919b09c2d88a5a04f82f32abf90abb8ba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:b46a66f29948993150468a42e909b7a5ffa716159dafb826fafc810c8e139df1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:56964a871331be7d31f4eb388768cc7e560f40b77679f93c4870b86a194a3154
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:699fd331ae28d5d21bf28ebd75b086e993d4c1379901d6e27873dead998b7b56
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:6be006d127452e58d9a6f114771ed88adf6f6ce0baca8eb632c7410d2166c022
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:65839cd9634a213e19480e4e9d416581c1d78446c38fb45d1d33d095483b232f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:54b42ec2a6412c002dddd1f3bb226f6a74764a8ad16890be4d5361fd86aaf47b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:b2c75b91b3860e72fdd371cd5823a03cb41301d68ec17b72179470ce6e2c24aa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:5371b5f27a97712af596484d2d77b7e6e8032aebf1006707651f1d0bd0a658cb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:a141487011b70de910218b131f081d094b9b9fb1032a1a9bbb094c65a7160e2c