Sign inSign up
Kyverno

dhi.io/kyverno

Kyverno 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.16-debian-dev, 1.16-debian13-dev, 1.16-dev, 1.16.4-debian-dev, 1.16.4-debian13-dev, 1.16.4-dev

Index digest:

sha256:a8cc89b9df7a8eb4cf7f3380ff8028518c47821bbedf4df6c0f9348695d1a62b

Manifest digest:

sha256:42a9064984c57d4d43e1d5c462e1fcc95d96b32277a946db5826b5cdcee2201f

Size

89.88 MB

Last pushed

3 days ago

Vulnerabilities

0
4
0
1
14

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno:1.16-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno:1.16-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno@sha256:fe50efd045d731ee45555a7aa11e31cc93f1688153234cd9dbc808af789ea5c9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno@sha256:734ee9a2dbb0bcd5a4c0ffa8252b83519f5dba5a89878a9e2422006a64f6c92d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno@sha256:90b1d71bc05eb2bc652ce3866a6b105350132066c9ff8fef917574b077e82edc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno@sha256:b844c21f47139fd3991375704cdf3026c4960faa640a19313c98b081752c0148
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno@sha256:f3fe4a3ba8f8700720b83366c82e51dafc29a7990752c34ac1395029179ca2c5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno@sha256:dea37c9af96f1e5446fac78ae6ec32fe22e2a16382964bf6a9b96d7f1674b791
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno@sha256:211ce38fe8f2aa7fd898a77254286a80601d8b8eb940e2517045650b4f601129
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno@sha256:31e96a4e6c1121887c39f812aaae07b7a7b74b87d547306eef4c2b696f6748fe
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno@sha256:d42a56056391fcaa04b9b851efe5389a9e1cf2ed98294a2e4a9d67885518fa07
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno@sha256:aae46414e1fc1eefd6df667c2b45c296cc73a782604461a634c6f69a8535d25a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno@sha256:20e0373e23c33552d2c7846f00e3bb90e1c15bfc5f19eaa213b198c726011167
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno@sha256:faf662db9a71cf3947fd3f7eceb62786fbe38868accba7f2d4e056a0ab4ae118
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno@sha256:d2a93c77e4f96c1a3ccd15216fdfc069bfe40c743b29637284be938724b0e802
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno@sha256:2667fe7086c746e6f0cc2543c9dd95eba4cf46fc1683a061a79404f7fd7d7ff8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno@sha256:73630708edc12cd0bfe95300f54bd07dc480f540451b2bfe1e94514c66206193