Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.3-debian-dev, 2.15.3-debian13-dev, 2.15.3-dev

Index digest:

sha256:63be8dbe5e13d410e3db962e92d12ad151a7bf3e2845bc7853e86dc0e9f974e0

Manifest digest:

sha256:8741711313956bad68f065dee85fd4e04687f9546db7617a47f3bb8931ffabe0

Size

74.21 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
2
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:9cb9248869613a5322ab17cabf9ec51bc3f51d9a8a1706f942bbb482aa060c75
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:657117dc9f464f5d52ff1a5fedf783c4db9a2dd0367c99c2087160ddc2f54ff8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:01787f03eec0df9c1d16c76f0e8d2413076953a79803b42dad508fcb8d8c4132
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:33be673427296d70e6a98e78d4118724fc75fef7f334b9adaa8b7463e63c5806
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:874ed84bbba9a90fb65ae158c404a798dda3adcdd5c7d59e3fdc87c48f028aa0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:4e200b3a9a873337d5d6d62d11b6a6bf0517eac75eeb8fffdb440cfd69388702
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:e5c2dbb96fbba7ca6a03a0982da1760506b2772e8bbe69a87c52588caa6dd80c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:342f7b22aeb8a1034a84855688b16ed866f0a7628e723e09d903925dce88a251
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:8b91515f730e41f1cc78bbd4ee4ce04e740f737137725d644982d14e971d04c4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:b137c6aa78c5a940f12874b7dab0daa3f3bb5cad9ec55861b5d09be507371602
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:57f3f7c48175add24558b53e5874f6d6134d5edbbaf1aeede3bb71a5e0e442db
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:b38eb3e2263b92d7530a3aca04d8563151f2a613fb0f6307ab2d9427d9eabd2e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:3eb2cce9ba4c5bfe9b5b1bc4863b5d70c03f6758c749a49cc3bef624d2b3bb5e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:9553ab2ddd94b2eda23c940b51dcbbc6a6a7eeb57df72b708a01992cd244bb60
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:3ff3a47fafcecc19c0ecc8bb3ecc462ec6f7f29d6ef4f1399129b5accec46168