Sign inSign up
Snyk CLI

dhi.io/snyk

Snyk 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.1307-debian-dev, 1.1307-debian13-dev, 1.1307-dev, 1.1307.2-debian-dev, 1.1307.2-debian13-dev, 1.1307.2-dev

Index digest:

sha256:a8a3392e1d397d71644e9d20d2b918d37fdeb3e04463ce7916c108ce35c562db

Manifest digest:

sha256:5ea90b0edab755631c0636e957104245bc60022f18cde74387cb556632d74b45

Size

88.72 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/snyk:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/snyk:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/snyk@sha256:d4399a46eb1bcbaa848f4d96c6077923a12ba491a42d1592d39fbc65266e07ee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/snyk@sha256:92c26d18fdb5db15df347d07368bf3aa8ea45f5dee40426450226d6d5995a43a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/snyk@sha256:025f3747f3c8933f7a2b9c173d3086b4ad497b16b98d031e759e48646349855d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/snyk@sha256:2bf25d072641ce03fe78e16bfb0ae08b806effc865685f5b92d5778d3d364362
MCP server.json v1https://modelcontextprotocol.io/server.json/v1dhi.io/snyk@sha256:c04b00f58af90ae5f4c388af53bd031e271a9c346d31720936b4df6c8dcecebb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/snyk@sha256:b016aca66bb4229c553b2e6000321a982ca53174aa1839e3aba77916c8dc55c3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/snyk@sha256:852afa7858de29d9adb9ec97ba485659731ff6786d3ff7ca065948fb0ec1c52e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/snyk@sha256:d2ca1783627a6ff9bb588b3d8626db7b1de1e235b810c00817330c329b41baad
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/snyk@sha256:f9d5e297702211685843e2cf5f193779b837067c8b60def35a35f3f73c3235d8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/snyk@sha256:3561beba574897da4c7920d61ce7eaa81d3c94ea129021e0fafdd84b6f5417bb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/snyk@sha256:c4dba131ea881700c1f5f1832394f6408b71a8e7a87c972f76ceb1e97ec5c01a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/snyk@sha256:4ca36638aace6dc5e851d11a8415175933fbdb576619ee100687db0fab1e2fbf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/snyk@sha256:44631309a565dc62a69921efc7033ca78f53906e6fa9f72ad535daf1a072cf1e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/snyk@sha256:f502a72c5982cc6c72e9b70e0973f85652078f8de975c8829f8f1cd8a6bf9d02
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/snyk@sha256:9e4fcb3e967d7c90be0c0cc91bcd2e6f03b8a9e21ee8930e94ef26cc41ade723
SPDX SBOMhttps://spdx.dev/Documentdhi.io/snyk@sha256:82f15c536a0a1d3e590b6594d3518ac51fa052efb1e3d2d7a847d58ed6b0ee72