dhi.io/k6
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.2-debian-fips-dev, 2.2-debian13-fips-dev, 2.2-fips-dev, 2.2.0-debian-fips-dev, 2.2.0-debian13-fips-dev, 2.2.0-fips-dev
sha256:f24a59ab9f8c8f809defdfa133a6e466c6c78427c0f6e6e78f356e7549d76aae
Manifest digest:sha256:bb6b0b992a778753995d8570571713842edaef0ff0b276954ae3b27fa3633cb3
Size
51.70 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k6:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k6:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k6@sha256:2bb11aafbf61332be410bd3fea3145ffe15f1f12fda2776f5f3240f61e256125 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k6@sha256:52b26b22c08bf483bdc016d606d8f5c217c530c7fb0070bc23b144caf9deb565 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/k6@sha256:fb5823c842dcb2778dfed34e7f544398e81fb1fa8fd555570c1252801d041a33 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k6@sha256:3444c0f15c0a3136b35869aaef295d8c3dc2869e047cbf89c56a25d27fd3d0f6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/k6@sha256:566b9f1535b9f959531f7182c3c2149da1c472e0c68602d2851db33cf426f93b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k6@sha256:6939ba7e9b6f22fc7f400e81045e0d749f4d26cadd19f256faff17bcf6c9267c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k6@sha256:a63fa584a5866b9b9d2b8f3def41f1b7f6213f9a80b269a990345a1789ed2f82 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k6@sha256:850b4b5cdcc432e1af138f08d6d5edbc84ec29898560ecb7ac0f8ab064cff4f9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k6@sha256:e44837873f4fc395c5ca2b13fb478370a5dc2566cf47549539a990b74a16b386 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k6@sha256:afde2c3035f2f48ae6dfa5ac53adb3f536fdefa5c5f9619095b011c9ec946a24 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k6@sha256:2e3f2ebdccc736d9ab82dc3bb4d210458f6b0f9d1fd82ceaad193be4156f98ee |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k6@sha256:f2767fc908532e1d07f2cf1ff27b38d54140bfed415c498b430ffc1fac2ee4ef |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k6@sha256:e9af639c421e68df0883c0f3a1f202acb829173e3093a5782a411e6f61677d66 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k6@sha256:cc0e8f6e7a7e678688d28525c4df169eb8b83b42605a4cd064ef21446415a339 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k6@sha256:8cc16ecf4b609610ecd87763b917b97a38590073d425c21d4824af8b03cfd427 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k6@sha256:adec3bfd4869424678c9e425aab4a53d8aa36efd95c342f6c62d0da0aa7d68d0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k6@sha256:fe650b13cc1aca8713eb8feae65e5cb2a711099984518532aaf60857a82860be |