dhi.io/http-echo
1-debian-dev, 1-debian13-dev, 1-dev, 1.0-debian-dev, 1.0-debian13-dev, 1.0-dev, 1.0.0-debian-dev, 1.0.0-debian13-dev, 1.0.0-dev
sha256:e12d674b9a6bb2ec3e370e1fc2bc7fc72e4cbc4bcba2c49a64ac87df616fb25d
Manifest digest:sha256:e0e96e847f27c35bb892e7db93bc7158e46f0e838ab7acda9be61d8fff7d5060
Size
27.48 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/http-echo:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/http-echo:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/http-echo@sha256:e5c848042f1c024bccb62958601f2c0dc3a943a6a3a55e09bc59ca69bc7b9c8c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/http-echo@sha256:735b8f9f95ab6dddfa276637136c3e23670a648253d2f2d2626f8e05995e2119 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/http-echo@sha256:ae5600fe92218334e6d10970d396e58f1b3572dc2aead24f934f144f4dbe21ae |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/http-echo@sha256:144187f1928a786863c5d5e322cdc69336f112f57b89fd5d6bbcad550c45773d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/http-echo@sha256:63bc06f96bc58da1f0d6f6fd8590841c97b47fff2d53ea0e546296188469bc4c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/http-echo@sha256:3d54732f96f12c1be0e353d46023fd61e75ae810c50f425892efae443836533d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/http-echo@sha256:6154b40e29067425e65e9a678d5d00fcd5ceb298a332224e7bf12ca06120af58 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/http-echo@sha256:b5610c2a51273a0e5003d80f809a2489d1c27aafdf94800375b5f88803e82cfd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/http-echo@sha256:af247aa6d989e9a0a8d9bca53f6e196b052caeacf209a9a5d821d5691a65a8e6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/http-echo@sha256:92c158ed3cdc8e62731f0aa2ee2a9f90e4ff4115827aa104fb6d7b325108508c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/http-echo@sha256:11b06906d41aa303bc0eebbddd59abffc3408b9fab887e5bde8ba76f01eedac5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/http-echo@sha256:6c4881482ef537c5ddf1aafbeb222195b7105f1f1cb09267f4e05b1bdbaca8ce |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/http-echo@sha256:0d2291826e40bcbb70a2c6c96be0424b8b7a961524a4a6a113e1f9d6f1b04c62 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/http-echo@sha256:241f8f53cd46e8f30d29dab758d66666aefbeff1b1c6aed0056ca61a1a196c92 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/http-echo@sha256:e20b318dc7675830310bfdb922ea8723132529ac6f89f61a78e4753b2f797032 |