Sign inSign up
NATS Box

dhi.io/nats-box

NATS Box 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.20-debian-dev, 0.20-debian13-dev, 0.20-dev, 0.20.0-debian-dev, 0.20.0-debian13-dev, 0.20.0-dev

Index digest:

sha256:5dc9a2d93689405058f954dc64c9424f1e4de32cb4364d96d5b6235cb3b39398

Manifest digest:

sha256:4e2b780aea798488a8aa309a594e78bf76607e44cc9b415f807d20baab962b39

Size

46.80 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats-box:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats-box:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats-box@sha256:0b3db45f2ece828709d8e23770ed1851ecdb7cf71443523c014e52c58199f4ad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats-box@sha256:2793ae2aa6c1b1a92ce204f664c5dea0bd71444de87d99c7db9d65512b41b757
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats-box@sha256:330f7e7f8fab55a448f3351bcdf29bcea4829acae829852e39293d5502d901e9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats-box@sha256:fef17567cfbe1f469baa04ff0bc6d47cc492a689113a6395cc2a577b69b41131
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats-box@sha256:30833546b8ed83b9eb8d61b97fc34771d9283ad12b4a155f727bfb0ae8bb7846
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats-box@sha256:bcd95a17c9ff731e648aafa61cd8b3736e597776823b2a364a16017ca4a38163
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats-box@sha256:985795e480540d398332bca8ad1b544b72d2f9482aee7a8383042e948afc7f2e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats-box@sha256:6380331b9c0528b2c75ade24e562b1a558c4a31e7a2720db2ac38decf1f14b07
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats-box@sha256:03347b057ef57d927abd93089ebf569769a97d47059cad01bed74013d88a2944
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats-box@sha256:dc06a359927a22790452778a3c8c2efaa48713f4e692c7dc51ca96e6c4447d1e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats-box@sha256:91563131611d2b20db3a32f558e6d0d15ce344f2ac5e1baebf7565d3450b48f1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats-box@sha256:70b1f55077870e736a619193550651ac1017466b9fbe3664b4fab00d613e92c1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats-box@sha256:c8bbbc167eb5d1d04602a12034fcefd91f8123f0cccb46640fe1282b12cc77ff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats-box@sha256:5b340d82381296fe940e3263b399e8926a90ea0c7da7be2b132b2ac3f2924474
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats-box@sha256:92cdef84da11d38e11eca01e982d038d128e374f19ae5cfbe15b6420420f5fd6