Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.3-debian-dev, 2.15.3-debian13-dev, 2.15.3-dev

Index digest:

sha256:56b95597acf1a967fda763a81d0c0a7f93dcd7ea6b7f86e50fb5e3c33bd56835

Manifest digest:

sha256:5ae683798bbde7c606f044d77edfd853c5bd3b6b8d3ab8abb58e656de9bb661a

Size

74.24 MB

Last pushed

1 day ago

Vulnerabilities

2
8
1
2
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:d31e71e00a324a21b95dd1707883ba37af394c08c0286cf065bd6f43a87235bf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:367692dc41fac26aa6b06616ded4e114c4e1ffa2ff83540223f2b7c481eb7599
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:7fe4260675251a277edd7e85f678666796619616fb8bc44260bc7c4f8050fa00
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:058cae9e1c4ee350b61c3009ff34a2ab8ceda2ea6a77a2c29f4968483ff2d55e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:3e81f01a467f7e9b041788a4636f23f5fc7f11ca8d0f1623454df4d575c5d71a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:c0107b4c23e561995d21d26f3437bff1dbd2938120e532561d13c75e414e1274
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:371d744585ff3ef3398bba8cb03acb0dceb6e0e8aa653842bc13028cbc451943
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:c0a3b730e03c9b56824888478d6b4088a1cc9cc1dcf3d8f19d6abbb73db4ed8d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:daf6fe366fa3a9e45eb1bfd53d3ea2960b3dbd5c8238cd7d99720d28d2c99dba
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:80917edaadd15441ca069b0110ae2c637b96cf8d08f1cc8abe17cdc81c8a76ef
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:3a8d885da4ecd95cbdd1043702db12ba6ac6fc5482bfdbcfd4dcd17ba11d873a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:bf7f2f6ef1073018d979cbc8011fb66d5868e0762cd9259aa74726200bfbe59f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:b09c9f548b12165c8054e55032af778c68f0d894e9937c0f80b81a16eded1181
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:f45f6dfc7c6dc2f2c81588a9ac8e2d143920043131d9459682c47ce620216155
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:430892af506a8b1e7090951b46b404478a52dcf27b61139d0a79a53dc4cf3dc0