Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.16-debian-dev, 1.16-debian13-dev, 1.16-dev, 1.16.4-debian-dev, 1.16.4-debian13-dev, 1.16.4-dev

Index digest:

sha256:487be409e29bd1f92af9be037f2aaa0ee8d0a5d3df099ed60c4e5d42f7448bcf

Manifest digest:

sha256:637ab54d79a52aacf259bf9b60e3cf62b27c2d0c11ba7fc8ea516448b274139c

Size

83.00 MB

Last pushed

2 days ago

Vulnerabilities

0
4
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.16-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.16-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:735d8e2c1bc5afe334c643a7a5481971c31b22ebf227df0c24c4d9511221be7e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:fb4819c5a083ebac554a471538f0636cbbf1457d3d68a1f1a31ebdef5df80e0c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:98ad473d70ab105f73e14ef486d64d5ceff6edabb2438c8f2abd39f3c80cffb3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:be1661f9ad49a87d28fc960c4da0a23c6262f773ccf7226ac3d73025836e12a7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:9b44b377feabc0cfd550f0d74a778f96d1b47d831907f626458efefc420586bb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:67e360f8b23c8447b72e6236b141d50e277dafe884b43b217eeccea001b7fb91
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:0c6f5c13b984b2a8836f4b63f61ad44d9496e963118f185dfe025df2279ae025
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:6a5403ca53f03855290984c3c46e7ebc22662e7a9e94224e7059d5d3b1237ab9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:2e8ce0d10917d325f6f844fb06663183451b00a9df7abde3b14e844ee9ed400d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:b828f25f5d08838da1628c97d1ca3617783cbdffdc5093850fe34de6f17646fe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:3161734df3a46aa998f9799e1b57d542e34960778331ccaa11e47fe84d5a01c4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:eed9a6198704002608eb5765ca93bdf71f78036fe024e38bae5d6cf791a6472e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:a009f25938540135b0fbb741c10d30cf4e444d0c0a41b22d91a2580f33d69407
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:5c6db3e004233568aa9caf0f9e3f4927729afcfb87f4d2597ed77b38fcb36e91
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:a129ca5781888d9b5348da8e245c861709fb72911cb0c5895fd49a6b6f941268