Sign inSign up
Snyk CLI

dhi.io/snyk

Snyk 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.1307-debian-dev, 1.1307-debian13-dev, 1.1307-dev, 1.1307.4-debian-dev, 1.1307.4-debian13-dev, 1.1307.4-dev

Index digest:

sha256:654cac086a6ce733028e2c0c79bcdc80e68109cb425356c6f9e2d488c67e4427

Manifest digest:

sha256:75d60e2ee22b50741ed3618b354b2a2e006e47c97654213ccfa7bf6722c20e22

Size

89.51 MB

Last pushed

24 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/snyk:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/snyk:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/snyk@sha256:359964b52ce4378080eed92b172a6c248c38cdb313347065a621157e109817d1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/snyk@sha256:ac16ceb7d13becbed49f0baf80a84fcc840c1e16c75fae85550755003f24573e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/snyk@sha256:6d22025a3da7e4a0d31368d086de186f40967d7f0b8089bc634e28fb12b28237
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/snyk@sha256:82840eacb7ad90df9cd25530b9b94f76869287116718c1371968fca37cbf3282
MCP server.json v1https://modelcontextprotocol.io/server.json/v1dhi.io/snyk@sha256:c03cdb93ee0229b6652b92e12b50973f037d8f7f901a00eebd0be6b6422c884b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/snyk@sha256:e851bc08b6e3393b091f0e772bb6799b7a64f9db4c0be6002c18f489c6ee90ac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/snyk@sha256:9d8bfaff084e0da1cd91d15192dff4c2e26be38ae513e83b8de85c6aee50b17e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/snyk@sha256:52e587eb0cc6f089920c4c9130fb30062bb8e81d2d8f65a1615ebfa56de094c3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/snyk@sha256:484af56f618a68422f9036ffb47640497dc06a88426b64ce1f1175babed7ceb4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/snyk@sha256:fdd7be4a10bd893ee20d83874fe94bdc28a0916a959436c26a5d0eb59414d46b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/snyk@sha256:aea755d2b16afd1be57332a2f3a3b376501a0cccf6a8e58056ae67bd10c049d7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/snyk@sha256:3b239d29d6831ded7d5fd948a47c9e9174eea0105cec4f5a9bfe4f8183da6b68
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/snyk@sha256:f22f6871865a34b51fdfd15ebfbd1206a8e14c46ab906e01b295c5a721cd4a2d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/snyk@sha256:0b3d9ee7b47e20ec5632df83fd4bd3b43e3455ae56137082cd1876efd37a20bc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/snyk@sha256:821171f3a2df8c47d033504180781023f8792aecebd16abefd50380dd2036e12
SPDX SBOMhttps://spdx.dev/Documentdhi.io/snyk@sha256:86f7e0107bf38247189dc871b01c3ef19509d4feed25d6b69aaad51c93fe90c5