Sign inSign up
Docker Scout SBOM Indexer

dhi.io/scout-sbom-indexer

Docker Scout SBOM Indexer 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.23, 1.23-debian, 1.23-debian13, 1.23.1, 1.23.1-debian, 1.23.1-debian13

Index digest:

sha256:3984518851a8884738e48e5a6f36d2ca61c6b6e939a2cba0498083119a179cc7

Manifest digest:

sha256:88d52ea9065a23eb106d3c68e0d1c7cb00a0521a1b1eedb9262acbe168a7d6b5

Size

46.53 MB

Last pushed

5 days ago

Vulnerabilities

0
4
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/scout-sbom-indexer:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/scout-sbom-indexer:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/scout-sbom-indexer@sha256:8a9f2efe7cad3759a367046e8b79f866a8cec17f34aed4db2964b4d32f29ebe6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/scout-sbom-indexer@sha256:1f0a986c66ce3ec744386fc6d92638295dda4500def6edf65c1199bfa8c268e0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/scout-sbom-indexer@sha256:68a859073df6279de919f0bf4dc68f1f2fe4ac330093b517040901e935340505
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/scout-sbom-indexer@sha256:f54625d4d43bbc653e1dbadabb00afa40dc92901bf9379ce29d04f930cd0b325
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/scout-sbom-indexer@sha256:f27bffbdbbafa2e9071431607a8ab08b8b75bd977372361e43262c23130500cc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/scout-sbom-indexer@sha256:a91445dce3ed6728045cfdbe3ad320a5c1a616974f9911c3ff7e7ac73478df6b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/scout-sbom-indexer@sha256:672bac9bb8994e3e518bfdb6d21f3dd2e00ae63d710f0646ae7f8d1514056a4d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/scout-sbom-indexer@sha256:8a991d0aee1b8cb74c23d8f06c347112a1e30e6e9bafa6cc8be7f7b39f295da2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/scout-sbom-indexer@sha256:b885537b92c9c7edf174321263e75cf02e45b92d40029859eed608e4b5c36297
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/scout-sbom-indexer@sha256:13f5f5cbc13a2d52d31a185b95a39e0a45d38d85e8fa874e09e7e9666e40453d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/scout-sbom-indexer@sha256:3e765d1e33cd6d50958ae18110be04e6acef561554cca4538e2445fa532b837d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/scout-sbom-indexer@sha256:dc3633cfbb5e4890fff98a94bdf5f6b8dbf0393c75026d1e5861ff4236a825c4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/scout-sbom-indexer@sha256:2cb531f0f74648542f7037565928ac4ef1df497461db63b547ee7f5f4709f3bb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/scout-sbom-indexer@sha256:45f54e77b3548f5713f3c3d5298df43aac8ec3411e8ed48ba088bcad49d6703d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/scout-sbom-indexer@sha256:413c06898e803fd109590232996914a5b6b380660bec89b4eb3e1223b6cff331