Sign inSign up
NATS Box

dhi.io/nats-box

NATS Box 0.x (compat)

CIS
linux/amd64
debian 13
Tags:

0-compat, 0-debian-compat, 0-debian13-compat, 0.20-compat, 0.20-debian-compat, 0.20-debian13-compat, 0.20.0-compat, 0.20.0-debian-compat, 0.20.0-debian13-compat

Index digest:

sha256:6e7b4869bd714156e47f33b834a15bb48aa11f238dc2c6b723eac980efd278b2

Manifest digest:

sha256:7db01658df8f8e4a42e4a21d4ba2cafd1364995d21d4321cb7778fce0305c53f

Size

35.51 MB

Last pushed

1 hour ago

Vulnerabilities

3
7
0
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats-box:0-compat

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats-box:0-compat --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats-box@sha256:4f1e666e2ee42b7f5ea7ad031e0d42ad69ea5cc1a09347b314ace23d134a4468
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats-box@sha256:d293326f375b5e6ee6f678770b91918b1eba082cee2e3755943467c279652372
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats-box@sha256:5ee3b91616bd17272541474ac533319510d6e0ce2a4e6b4609ea473a595d1fb1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats-box@sha256:2ae390aac3a24375be76efa47375156d6f909b9ca4c2363f6a6e7c58e30a5d97
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats-box@sha256:b68efcf81e3cc7ebc81f590ef3f2adadcf6a0a757d45f4f739cf2820c6457825
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats-box@sha256:6903d6798f2102b60f5cd2a7fa30bc1dc5ca2550d8be8a17227c0229ca839aaa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats-box@sha256:13a154272ef10cd35359895c6accad603b793be8f2ea77bbd7a52fbd58aaef28
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats-box@sha256:c88245b45ad72e4b9463a595c36e26f0ca1199cc43b38ea648b194e1fa02c73b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats-box@sha256:432605d696317c4d41c9e081bbf82bcefe37381a5f9301e4c277667170ed19d4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats-box@sha256:67a41d23079a8d4928e518be073ca4042df1925021bde09cbf420f0456b3d661
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats-box@sha256:4d7bed3790c3e572b4fa6a00a951ce50ee371844480e02f4fae417ed55329474
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats-box@sha256:7a35ebd06725f9706f87749bf2c2082fb895c871ef2d6a761e9c70a2b4eddc18
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats-box@sha256:c5d64e1531c94ec96597f5de4b8feb7f60c4ffc634eccc48d0748e6beb6dcc15
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats-box@sha256:faf600f8ad95a4ccd34345d6a5274a225e6f077a046797b0e43dbef40fa4280c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats-box@sha256:699cd346e202740bfc530f3d6ed6a69bd9138de243a7f0aa9ec04648b038594b