dhi.io/harbor-trivy-adapter
2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.3-debian-dev, 2.15.3-debian13-dev, 2.15.3-dev
sha256:56b95597acf1a967fda763a81d0c0a7f93dcd7ea6b7f86e50fb5e3c33bd56835
Manifest digest:sha256:5ae683798bbde7c606f044d77edfd853c5bd3b6b8d3ab8abb58e656de9bb661a
Size
74.24 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-trivy-adapter:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-trivy-adapter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-trivy-adapter@sha256:d31e71e00a324a21b95dd1707883ba37af394c08c0286cf065bd6f43a87235bf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-trivy-adapter@sha256:367692dc41fac26aa6b06616ded4e114c4e1ffa2ff83540223f2b7c481eb7599 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-trivy-adapter@sha256:7fe4260675251a277edd7e85f678666796619616fb8bc44260bc7c4f8050fa00 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-trivy-adapter@sha256:058cae9e1c4ee350b61c3009ff34a2ab8ceda2ea6a77a2c29f4968483ff2d55e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-trivy-adapter@sha256:3e81f01a467f7e9b041788a4636f23f5fc7f11ca8d0f1623454df4d575c5d71a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-trivy-adapter@sha256:c0107b4c23e561995d21d26f3437bff1dbd2938120e532561d13c75e414e1274 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-trivy-adapter@sha256:371d744585ff3ef3398bba8cb03acb0dceb6e0e8aa653842bc13028cbc451943 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-trivy-adapter@sha256:c0a3b730e03c9b56824888478d6b4088a1cc9cc1dcf3d8f19d6abbb73db4ed8d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-trivy-adapter@sha256:daf6fe366fa3a9e45eb1bfd53d3ea2960b3dbd5c8238cd7d99720d28d2c99dba |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-trivy-adapter@sha256:80917edaadd15441ca069b0110ae2c637b96cf8d08f1cc8abe17cdc81c8a76ef |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-trivy-adapter@sha256:3a8d885da4ecd95cbdd1043702db12ba6ac6fc5482bfdbcfd4dcd17ba11d873a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-trivy-adapter@sha256:bf7f2f6ef1073018d979cbc8011fb66d5868e0762cd9259aa74726200bfbe59f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-trivy-adapter@sha256:b09c9f548b12165c8054e55032af778c68f0d894e9937c0f80b81a16eded1181 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-trivy-adapter@sha256:f45f6dfc7c6dc2f2c81588a9ac8e2d143920043131d9459682c47ce620216155 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-trivy-adapter@sha256:430892af506a8b1e7090951b46b404478a52dcf27b61139d0a79a53dc4cf3dc0 |