dhi.io/tkn
0-alpine-fips-dev, 0-alpine3.24-fips-dev, 0.46-alpine-fips-dev, 0.46-alpine3.24-fips-dev, 0.46.1-alpine-fips-dev, 0.46.1-alpine3.24-fips-dev
sha256:53749448b6ac1e749a9c366b5c9b6279021fd42b50b8e8da2e9d08d8b86802f0
Manifest digest:sha256:d799d0b6ce2f5cc6757a43c105967fd1ffce78f48bc37e49d14b00439c6a21c7
Size
40.31 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tkn:0-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tkn:0-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tkn@sha256:0e81e580f9b275e13d1163659b78feee8085bb0689b25fb02f15aebaa4410295 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tkn@sha256:37edc3dca43cd0a223b12ab769a31206985d1cc089c8550ee904190e3137285b |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/tkn@sha256:586c935b725d6b3b2d9800aedaae3570d6d3dddd8490c7adb3f4a230b5ef84c0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tkn@sha256:496e2e6bb645eb7b6265490772cd422a6d99e0518bc72886e424512b01a342f6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/tkn@sha256:e596931df3b037466e67bd32ff0698fc107bb01349e26dd71718c16ba24cc9eb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tkn@sha256:c54e2aafa9444c6f35a8b2639a96116d4f20fde25132e98bae2ddeebcabbc49b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tkn@sha256:4fe9a7e9bd5d55584519ae573ef02fe99322fbdf1292699a3717fc72c61642db |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tkn@sha256:025b23d48358cf33d2bb7231d11c5f700fcb97538acca570c79ca09e73a095bd |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tkn@sha256:e536c3abe8e8ecb05b75e5f5526db6c2d5b270e92f94dc38d16a124e218060ec |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tkn@sha256:fbce50e487ed426782585cb6c5871aae87c4e79e3e574125211bc494fe74b83c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tkn@sha256:42eb3066134429c8065f563ceb958260cd298d77e4ff6260011c03479465ce3f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tkn@sha256:567e5e64baa5982a4d22781ef141d0182533ab9ced36448238d3f49d9668015b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tkn@sha256:7f95f632d7a7209f0617e5cb6195af114c2d43f0466640c511be0c7c13c395bf |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tkn@sha256:00bd3ecd3c09fe10232d6565ef1173eda6f4555b4befa64f5d1ab89866e3f2db |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tkn@sha256:c8cc15c0fa04640cc061e257c8ab6feda751518db83b656e0ad29ed22bffd228 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tkn@sha256:d79c42241aa87812eb573ee00187ceddfdb41a56360420272479d85ed8377213 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tkn@sha256:759abe066501240cdee71d544661e609051ef403a4901e007f55ccf18004c65e |