dhi.io/nats-box
0-compat, 0-debian-compat, 0-debian13-compat, 0.20-compat, 0.20-debian-compat, 0.20-debian13-compat, 0.20.0-compat, 0.20.0-debian-compat, 0.20.0-debian13-compat
sha256:6e7b4869bd714156e47f33b834a15bb48aa11f238dc2c6b723eac980efd278b2
Manifest digest:sha256:7db01658df8f8e4a42e4a21d4ba2cafd1364995d21d4321cb7778fce0305c53f
Size
35.51 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nats-box:0-compat2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nats-box:0-compat --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nats-box@sha256:4f1e666e2ee42b7f5ea7ad031e0d42ad69ea5cc1a09347b314ace23d134a4468 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nats-box@sha256:d293326f375b5e6ee6f678770b91918b1eba082cee2e3755943467c279652372 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nats-box@sha256:5ee3b91616bd17272541474ac533319510d6e0ce2a4e6b4609ea473a595d1fb1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nats-box@sha256:2ae390aac3a24375be76efa47375156d6f909b9ca4c2363f6a6e7c58e30a5d97 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nats-box@sha256:b68efcf81e3cc7ebc81f590ef3f2adadcf6a0a757d45f4f739cf2820c6457825 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nats-box@sha256:6903d6798f2102b60f5cd2a7fa30bc1dc5ca2550d8be8a17227c0229ca839aaa |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nats-box@sha256:13a154272ef10cd35359895c6accad603b793be8f2ea77bbd7a52fbd58aaef28 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nats-box@sha256:c88245b45ad72e4b9463a595c36e26f0ca1199cc43b38ea648b194e1fa02c73b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nats-box@sha256:432605d696317c4d41c9e081bbf82bcefe37381a5f9301e4c277667170ed19d4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nats-box@sha256:67a41d23079a8d4928e518be073ca4042df1925021bde09cbf420f0456b3d661 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nats-box@sha256:4d7bed3790c3e572b4fa6a00a951ce50ee371844480e02f4fae417ed55329474 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nats-box@sha256:7a35ebd06725f9706f87749bf2c2082fb895c871ef2d6a761e9c70a2b4eddc18 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nats-box@sha256:c5d64e1531c94ec96597f5de4b8feb7f60c4ffc634eccc48d0748e6beb6dcc15 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nats-box@sha256:faf600f8ad95a4ccd34345d6a5274a225e6f077a046797b0e43dbef40fa4280c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nats-box@sha256:699cd346e202740bfc530f3d6ed6a69bd9138de243a7f0aa9ec04648b038594b |