dhi.io/homepage
2-debian-dev, 2-debian13-dev, 2-dev, 2.4-debian-dev, 2.4-debian13-dev, 2.4-dev, 2.4.0-debian-dev, 2.4.0-debian13-dev, 2.4.0-dev
sha256:a084cbd1648f5df059909171e7249accaac7a8964a36d7a58f5322e9dfb77947
Manifest digest:sha256:621c6497749db1b4205af78db97417fc259dafcfd27f35e7876a3f1807e8e517
Size
71.16 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/homepage:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/homepage:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/homepage@sha256:3fdc8b235b268fb7328b5401b92f0b881ff02768daf807043a801fec152091c2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/homepage@sha256:fa7975a1bdf11122827c1ab6c6762d4e15b9770df8818d534e506e08cbdd0299 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/homepage@sha256:33f8b85e36e516760646c92ca6db367af3327770ac61b95d12e9cb49c000d57f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/homepage@sha256:ca885dce1337651d1bcb9923ec32b091b3bbdbeab86a87304897df90f3434e6d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/homepage@sha256:90875dccd8aaaca2c4c7d6da45dba8ef37c2b1b600048f1eb4c3496cf3af9a74 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/homepage@sha256:8f65506b24b05c6b3fe0ecf5c13e624c41d2d33338a33988424f05797949d0f5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/homepage@sha256:e0e5846df78bc4e8eacb3d980ade3be2922734203f86a219032a8de55ebe0a81 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/homepage@sha256:b7c2b20192064923b9f1751fe74bdd322952246d7cda7ce98360cd977e7b95d4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/homepage@sha256:eb6b95b6e87951cc43118780b57e8f7faea1ffdd28c80a9bf36139d158406ded |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/homepage@sha256:3e235612dfafbdae69c6a21743c1eaf67e1e3942caf21d3aaa91fcc41f634864 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/homepage@sha256:8247862c6b4c4669c80b9f1d6341b2a46bacc7593a6f9e1f21a75a5f4a111d90 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/homepage@sha256:ea19a76b7d6689638c78a4a85fe79e59ad050672b589f6716e39967bfda3d91e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/homepage@sha256:5c5d4100c475e4bbe19483a3faeb213821b26baaaaaf6237de21762b5c8af4fd |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/homepage@sha256:3f58fb3d493901823a1f3663131dde92f52c1b8c7726c780c66ecb4cee61c309 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/homepage@sha256:cd6e0d9c3c4f50131143e9d7f68da89e710be7272d3ee2ddb5f6948d7866a07a |