Sign inSign up
k6

dhi.io/k6

Grafana k6 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.8-debian-dev, 1.8-debian13-dev, 1.8-dev, 1.8.1-debian-dev, 1.8.1-debian13-dev, 1.8.1-dev

Index digest:

sha256:eabafafee4490bb35772b09aad231eb7db8aa7f822ba9c2eaab980ae449be268

Manifest digest:

sha256:2ccc2c2a0f0d2161670f553cbf1a8ed8651158a9ba4f03fed4b107763538ba40

Size

52.78 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k6:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k6:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k6@sha256:5c9a9d62b36c24a8b7bc4f45caf1465d783b6319cdf8724669bb900e93441c44
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k6@sha256:1110caedc88f71bb94eba3391162efe131bc5584101a2fd6b768a51ac1ec822f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k6@sha256:67508e42f45f34160bf2a9e6c45645ad50ffba9180c778c14ebf8216c944e276
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k6@sha256:f1f47c65b4f33343ab6faf432e80cd3ca3c080652cad2620e0a571d8e77d9855
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k6@sha256:7c37dcbbfc515389a082e96d7f284ad641e7a1f4b1d499b10a42839d31f1de81
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k6@sha256:adc6c51530560993087a927e39539dffb3825652adc4d461c044c32d82a83e2c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k6@sha256:b295e86edaf9a210a3ee2e2c991a2b4239eb2f9ca6fdca02359929d6eaf71734
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k6@sha256:4224f0c40eb3f7955b84619ec7843eb573b0a2486dd15410c05df6742476bfc7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k6@sha256:a1ea669a5fed53d86e64e2227144e3e630500eb06893a7ff1dbd5ef47fdf1fc2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k6@sha256:e3f039d86abfcf0227b13958b70534aa7eee04e168084af7176371f16a48a01c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k6@sha256:a80f7c8b208c2232cda0394fa851f3ff47245fe2add21ce8947e14639ee6a2f0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k6@sha256:f1290a91ea89a682f8bac19c18f6dd79e4709a295bb29852079ba0124d871797
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k6@sha256:8eabc123b304443221e4ad6f2be959d0a9488362e47ec7e84323309d0a3e9945
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k6@sha256:8847ecd626bf90f1d13630bc44ce381758729c14e81376704afb7c566fcce93c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k6@sha256:8d5b164205946bb9b81768f8e449219a91f16681873188d07a8884361f239a27