dhi.io/scout-sbom-indexer
1, 1-debian, 1-debian13, 1.23, 1.23-debian, 1.23-debian13, 1.23.1, 1.23.1-debian, 1.23.1-debian13
sha256:3984518851a8884738e48e5a6f36d2ca61c6b6e939a2cba0498083119a179cc7
Manifest digest:sha256:88d52ea9065a23eb106d3c68e0d1c7cb00a0521a1b1eedb9262acbe168a7d6b5
Size
46.53 MB
Last pushed
5 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/scout-sbom-indexer:12. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/scout-sbom-indexer:1 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/scout-sbom-indexer@sha256:8a9f2efe7cad3759a367046e8b79f866a8cec17f34aed4db2964b4d32f29ebe6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/scout-sbom-indexer@sha256:1f0a986c66ce3ec744386fc6d92638295dda4500def6edf65c1199bfa8c268e0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/scout-sbom-indexer@sha256:68a859073df6279de919f0bf4dc68f1f2fe4ac330093b517040901e935340505 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/scout-sbom-indexer@sha256:f54625d4d43bbc653e1dbadabb00afa40dc92901bf9379ce29d04f930cd0b325 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/scout-sbom-indexer@sha256:f27bffbdbbafa2e9071431607a8ab08b8b75bd977372361e43262c23130500cc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/scout-sbom-indexer@sha256:a91445dce3ed6728045cfdbe3ad320a5c1a616974f9911c3ff7e7ac73478df6b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/scout-sbom-indexer@sha256:672bac9bb8994e3e518bfdb6d21f3dd2e00ae63d710f0646ae7f8d1514056a4d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/scout-sbom-indexer@sha256:8a991d0aee1b8cb74c23d8f06c347112a1e30e6e9bafa6cc8be7f7b39f295da2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/scout-sbom-indexer@sha256:b885537b92c9c7edf174321263e75cf02e45b92d40029859eed608e4b5c36297 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/scout-sbom-indexer@sha256:13f5f5cbc13a2d52d31a185b95a39e0a45d38d85e8fa874e09e7e9666e40453d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/scout-sbom-indexer@sha256:3e765d1e33cd6d50958ae18110be04e6acef561554cca4538e2445fa532b837d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/scout-sbom-indexer@sha256:dc3633cfbb5e4890fff98a94bdf5f6b8dbf0393c75026d1e5861ff4236a825c4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/scout-sbom-indexer@sha256:2cb531f0f74648542f7037565928ac4ef1df497461db63b547ee7f5f4709f3bb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/scout-sbom-indexer@sha256:45f54e77b3548f5713f3c3d5298df43aac8ec3411e8ed48ba088bcad49d6703d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/scout-sbom-indexer@sha256:413c06898e803fd109590232996914a5b6b380660bec89b4eb3e1223b6cff331 |