Sign inSign up
Homepage

dhi.io/homepage

Homepage 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.4-debian-dev, 2.4-debian13-dev, 2.4-dev, 2.4.0-debian-dev, 2.4.0-debian13-dev, 2.4.0-dev

Index digest:

sha256:0ee5915d6cb067b913018b75ce4937bd2de53173ff1a781f3aa1b8e2dbf56912

Manifest digest:

sha256:e3c15a220a932f77bd77fb9dd0f277a8c8f0709e7d04fec63411f825fa9a2a49

Size

71.17 MB

Last pushed

8 hours ago

Vulnerabilities

1
8
14
6
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:8a395b275f7b95e90236b5ddd537c42b8a1511d3cc7fd9e301d2922079f506a3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:2ac3186e9f72a31c032f2749163a11fa72ea25e8e9dd6861e352c88f3e165c9b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:37d7562c344b649dac330df2a60e82b9f8160ccf57be2e67b75879d26ee62846
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:31b21d88363702bb559e1eeea2b12871a1b2fb4fea33722358b600497fe44626
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:b5d4d5b15e17786e5200b484f4aa48aa5d49958d4c6520a7abbc66b24b31c77e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:02bc0cda1e761f8e081e09e509fbfbe55b2d065e71ad2e29852a977ae4692c13
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:ca4398a281c9db710a20dc846250fda659fa5f3078b75a29f10edb8bbb214f84
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:d559ac582333fe9edaa6ea3df0ed6bd42d9bd39419f419ca4779fbbedffeff70
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:3eb1588141b77ca6f5ce9d0240017406646fddf5a08acb9204e6cfd7f1940782
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:23351349f407ea769a308aeae1c70dffc2df827da27d90ca760bbc4b42703f3d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:65778f8dfd53df7d90c833edf97044de16bc0dbac45919d998027ba5ef68b61f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:f13ffe2971d8208d47bdbe86d24d2707fa4d6d71b3f819bde5398c5b200ef311
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:84c0bcf966c1992be82cedff6f1d83a2dc08cb58d825cbebcb431872769f5548
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:102f2104e93cda8e579ac6df94fd49c771649d6816b160c3f81657525be17bfb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:8f9d88237325a3e5a9a7718f2892791e93b416553f880366db4443827b0183a5