dhi.io/snyk
1-alpine-dev, 1-alpine3.24-dev, 1.1307-alpine-dev, 1.1307-alpine3.24-dev, 1.1307.2-alpine-dev, 1.1307.2-alpine3.24-dev
sha256:47dfdbd481b86fa98726a81498130d7d1ba6724cd44c430fdb2eff99a1645a78
Manifest digest:sha256:5def7ea148969696d3066c4be19086aa23fd114c7ebe6ad5269f037fa0b8e34e
Size
73.30 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/snyk:1-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/snyk:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/snyk@sha256:e9a41a26e75f054da9176b995553a86c75d70ff1afd83a420e511abc67c9bc9b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/snyk@sha256:976aa78984baaedbba12b8be5e8ef038fe6f09002dc60334133b3373344f5892 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/snyk@sha256:38455f1410085e63c7d75289f878f461321cc115e88477c31004bfb0cbda23ce |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/snyk@sha256:c163b4b13ba941f640dc26fcb5c7bd835eb4cddc837347c8e3c94cea2ce94774 |
| MCP server.json v1 | https://modelcontextprotocol.io/server.json/v1 | dhi.io/snyk@sha256:c84ad2430e601147aa1d36538edddaaf3c8d9ae0df744c016f07ca1097450ee4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/snyk@sha256:d6691c4965f48371323a573bcf2983334064e67c14669c30a87a7caab5a4d247 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/snyk@sha256:2471bec5c1bcd62c1332f5573666273a87cea0e66edffdeb4c802f4239c90ba6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/snyk@sha256:5680e088a76b0daa72bcca61aa6884b12c4be848b4a3d17f6e325249530b36e6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/snyk@sha256:fb420a7778e5eb8f6c5b1e261f40bfc9bc54c3c8b4d9fee00ddcf64748d9c2ae |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/snyk@sha256:ecbed23e2134ea6fc1535681f20e3349f2328060a7c01a43a58576aba07f7cfe |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/snyk@sha256:75d0c933047539a566711dacaa60a5a5b8bac29278b3ffc721f8bed052367489 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/snyk@sha256:14769d648ff60ced21cc02af92af9d01d9810e2f774aeb0ab4906c390e9716c9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/snyk@sha256:da2ceadd9a979db470ee4f97aa97e2d0ced9389d4cd89b68df00718a7e074cd3 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/snyk@sha256:d891d1ea4355f9aa6e59dcf8e8ab2b6331c98394f5f7440bb80bdd99e9994663 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/snyk@sha256:1d6c2cae644ac06ca405cba47546109a09834bcca1fcbedf65f20ad924fa62f0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/snyk@sha256:d0ebc3018b8b285f6d79175c9993cd7cee3179964b4fd7c7d22de0b2d4f670c2 |