dhi.io/kyverno
1.16-debian-dev, 1.16-debian13-dev, 1.16-dev, 1.16.4-debian-dev, 1.16.4-debian13-dev, 1.16.4-dev
sha256:a8cc89b9df7a8eb4cf7f3380ff8028518c47821bbedf4df6c0f9348695d1a62b
Manifest digest:sha256:42a9064984c57d4d43e1d5c462e1fcc95d96b32277a946db5826b5cdcee2201f
Size
89.88 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno:1.16-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno:1.16-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno@sha256:fe50efd045d731ee45555a7aa11e31cc93f1688153234cd9dbc808af789ea5c9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno@sha256:734ee9a2dbb0bcd5a4c0ffa8252b83519f5dba5a89878a9e2422006a64f6c92d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno@sha256:90b1d71bc05eb2bc652ce3866a6b105350132066c9ff8fef917574b077e82edc |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno@sha256:b844c21f47139fd3991375704cdf3026c4960faa640a19313c98b081752c0148 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno@sha256:f3fe4a3ba8f8700720b83366c82e51dafc29a7990752c34ac1395029179ca2c5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno@sha256:dea37c9af96f1e5446fac78ae6ec32fe22e2a16382964bf6a9b96d7f1674b791 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno@sha256:211ce38fe8f2aa7fd898a77254286a80601d8b8eb940e2517045650b4f601129 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno@sha256:31e96a4e6c1121887c39f812aaae07b7a7b74b87d547306eef4c2b696f6748fe |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno@sha256:d42a56056391fcaa04b9b851efe5389a9e1cf2ed98294a2e4a9d67885518fa07 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno@sha256:aae46414e1fc1eefd6df667c2b45c296cc73a782604461a634c6f69a8535d25a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno@sha256:20e0373e23c33552d2c7846f00e3bb90e1c15bfc5f19eaa213b198c726011167 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno@sha256:faf662db9a71cf3947fd3f7eceb62786fbe38868accba7f2d4e056a0ab4ae118 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno@sha256:d2a93c77e4f96c1a3ccd15216fdfc069bfe40c743b29637284be938724b0e802 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno@sha256:2667fe7086c746e6f0cc2543c9dd95eba4cf46fc1683a061a79404f7fd7d7ff8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno@sha256:73630708edc12cd0bfe95300f54bd07dc480f540451b2bfe1e94514c66206193 |