Sign inSign up
Homepage

dhi.io/homepage

Homepage 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.4-debian-dev, 2.4-debian13-dev, 2.4-dev, 2.4.0-debian-dev, 2.4.0-debian13-dev, 2.4.0-dev

Index digest:

sha256:a084cbd1648f5df059909171e7249accaac7a8964a36d7a58f5322e9dfb77947

Manifest digest:

sha256:621c6497749db1b4205af78db97417fc259dafcfd27f35e7876a3f1807e8e517

Size

71.16 MB

Last pushed

9 hours ago

Vulnerabilities

1
8
14
6
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:3fdc8b235b268fb7328b5401b92f0b881ff02768daf807043a801fec152091c2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:fa7975a1bdf11122827c1ab6c6762d4e15b9770df8818d534e506e08cbdd0299
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:33f8b85e36e516760646c92ca6db367af3327770ac61b95d12e9cb49c000d57f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:ca885dce1337651d1bcb9923ec32b091b3bbdbeab86a87304897df90f3434e6d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:90875dccd8aaaca2c4c7d6da45dba8ef37c2b1b600048f1eb4c3496cf3af9a74
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:8f65506b24b05c6b3fe0ecf5c13e624c41d2d33338a33988424f05797949d0f5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:e0e5846df78bc4e8eacb3d980ade3be2922734203f86a219032a8de55ebe0a81
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:b7c2b20192064923b9f1751fe74bdd322952246d7cda7ce98360cd977e7b95d4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:eb6b95b6e87951cc43118780b57e8f7faea1ffdd28c80a9bf36139d158406ded
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:3e235612dfafbdae69c6a21743c1eaf67e1e3942caf21d3aaa91fcc41f634864
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:8247862c6b4c4669c80b9f1d6341b2a46bacc7593a6f9e1f21a75a5f4a111d90
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:ea19a76b7d6689638c78a4a85fe79e59ad050672b589f6716e39967bfda3d91e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:5c5d4100c475e4bbe19483a3faeb213821b26baaaaaf6237de21762b5c8af4fd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:3f58fb3d493901823a1f3663131dde92f52c1b8c7726c780c66ecb4cee61c309
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:cd6e0d9c3c4f50131143e9d7f68da89e710be7272d3ee2ddb5f6948d7866a07a