dhi.io/homepage
2-debian-dev, 2-debian13-dev, 2-dev, 2.4-debian-dev, 2.4-debian13-dev, 2.4-dev, 2.4.0-debian-dev, 2.4.0-debian13-dev, 2.4.0-dev
sha256:0ee5915d6cb067b913018b75ce4937bd2de53173ff1a781f3aa1b8e2dbf56912
Manifest digest:sha256:e3c15a220a932f77bd77fb9dd0f277a8c8f0709e7d04fec63411f825fa9a2a49
Size
71.17 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/homepage:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/homepage:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/homepage@sha256:8a395b275f7b95e90236b5ddd537c42b8a1511d3cc7fd9e301d2922079f506a3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/homepage@sha256:2ac3186e9f72a31c032f2749163a11fa72ea25e8e9dd6861e352c88f3e165c9b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/homepage@sha256:37d7562c344b649dac330df2a60e82b9f8160ccf57be2e67b75879d26ee62846 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/homepage@sha256:31b21d88363702bb559e1eeea2b12871a1b2fb4fea33722358b600497fe44626 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/homepage@sha256:b5d4d5b15e17786e5200b484f4aa48aa5d49958d4c6520a7abbc66b24b31c77e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/homepage@sha256:02bc0cda1e761f8e081e09e509fbfbe55b2d065e71ad2e29852a977ae4692c13 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/homepage@sha256:ca4398a281c9db710a20dc846250fda659fa5f3078b75a29f10edb8bbb214f84 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/homepage@sha256:d559ac582333fe9edaa6ea3df0ed6bd42d9bd39419f419ca4779fbbedffeff70 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/homepage@sha256:3eb1588141b77ca6f5ce9d0240017406646fddf5a08acb9204e6cfd7f1940782 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/homepage@sha256:23351349f407ea769a308aeae1c70dffc2df827da27d90ca760bbc4b42703f3d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/homepage@sha256:65778f8dfd53df7d90c833edf97044de16bc0dbac45919d998027ba5ef68b61f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/homepage@sha256:f13ffe2971d8208d47bdbe86d24d2707fa4d6d71b3f819bde5398c5b200ef311 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/homepage@sha256:84c0bcf966c1992be82cedff6f1d83a2dc08cb58d825cbebcb431872769f5548 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/homepage@sha256:102f2104e93cda8e579ac6df94fd49c771649d6816b160c3f81657525be17bfb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/homepage@sha256:8f9d88237325a3e5a9a7718f2892791e93b416553f880366db4443827b0183a5 |