Sign inSign up
NATS Box

dhi.io/nats-box

NATS Box 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.20-debian-dev, 0.20-debian13-dev, 0.20-dev, 0.20.0-debian-dev, 0.20.0-debian13-dev, 0.20.0-dev

Index digest:

sha256:4542d036c6a9142bc15e3f387046f9a90c27bea9c79f752ad2e9cbdf1f52289f

Manifest digest:

sha256:8bdb264c562fd0ba376b49be7a593457ea2639403dc446db3a46d678b7025263

Size

46.80 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats-box:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats-box:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats-box@sha256:fb9cb81cac4f7c12467e1dd82f091c6fdd2968ab61539f92c641b758fc18cf84
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats-box@sha256:51e7898bd5e1c661c0ab41fcfe1082e83d9e2cee617737bad25d29504f709561
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats-box@sha256:7939d2f72c1c280b2d096c37075a9cb41b334adae09452427d09ab7a6e182a5d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats-box@sha256:40a8bea0b97a7de3c4d09f42bae699a9b6857915d5e03a5bbe41032d1abfa3ba
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats-box@sha256:cb63eaa3aaa7133a9b8fc042e00a3ae03f76d3d44c677eae6a625ec530c3a85a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats-box@sha256:6d4eaa877c53d00bc6f1d755ce75cb96d582b35bfea4f9db2bc0ba367250f34c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats-box@sha256:197ed276f8ef2f1273bee810f6b65edfa5283a603b802683e1963fa6e01ad542
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats-box@sha256:1e35392ea05c47344649245fedfbc7082beb573b526045a5047f9a03684d1161
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats-box@sha256:8163633e1dacd0f387e0ebfd4edff64837712fcf250b354cb20fe8b6143c4149
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats-box@sha256:2ad6f08a07172437d4a14bd9ba89f29d1fcb6f6f361ec336cea3564ad986ddec
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats-box@sha256:2f2bacd8bc15d33977abd98df88364e297087643d02e279242ea356bf83a8b41
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats-box@sha256:134298955849bdb5282509be861f97a2ffdf7fffba0e5c3c134c8c3f548c9e28
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats-box@sha256:259e7b1e1f96a1c4ed25f2709b9b7ac5685bec063285c748f7815187ac855c72
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats-box@sha256:4bb61f3040ed7729ac8e222dcf13665f6d005eda9caeccf721934c558e8565f9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats-box@sha256:6dc42990df33d35743f57135db96239bc9b6153b7b4d1073f50457b68a34aeb2