Sign inSign up
Tekton CLI

dhi.io/tkn

Tekton CLI 0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.46-debian-fips, 0.46-debian13-fips, 0.46-fips, 0.46.1-debian-fips, 0.46.1-debian13-fips, 0.46.1-fips

Index digest:

sha256:39d23eb0c602baa1157b3d51c3b53559444a0cce26f1718d8d48079b9bc49d7f

Manifest digest:

sha256:e98cfbb6829f783dc5d67151cb440bfcd3c5d44f5fcdd071f490de03d124158b

Size

26.24 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tkn:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tkn:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tkn@sha256:93c356d3ba7f6904ce35b0404e7b1adc08adfa38e94463e3ed906df9413fe189
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tkn@sha256:0d045030fd4eef2283736315f6432141468311a5ccb4ceb3307bfacb02c91ada
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tkn@sha256:0e2c94e1fab4c91e644a78fdab4ffd82fabf8d22658db9b756f9190d0e0f0ecd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tkn@sha256:b80e6dc1e61f2c32cab6549a06e9f44bc152ff0270f897252fc8e8630d028e3d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tkn@sha256:7c5a7b8da6e1b51f52f9f5212a0376de96cf0f34175475e79f1a0e65c3259e59
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tkn@sha256:d3da9b58fcca89858f519cc01b51e7acfcd550d10358ca36505da341c7726562
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tkn@sha256:9cd0cb8915f772607d0c3d6a36bc68da3b5a4c08e5b3f0c802d6b7e3c593a18a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tkn@sha256:f858b59b98d0c561d31fef6647e3da9e1bc3acf7c3abf1b5ecd08b6c38907d51
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tkn@sha256:bd6eb688fb375a89a3c76548f7a3f532b99e7dac056f17ec3bf447cfcd6aac97
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tkn@sha256:4694d0bc8dff04f8ed4de20e2662a5765ff9a4f4c1b2a46d16d8ee72daf9301f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tkn@sha256:a4dd8af3a782eb03e9b156d638db9b9f0333635bcc2f8d1ca992c50d8ced7822
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tkn@sha256:6a86bf5f6639692c551ad3148fc1e8f792a0508303f6b64362dbf663db17fd31
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tkn@sha256:661880b2a44552050309cb334ab52892350ca99b5fb9f199b79ed08d746d3885
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tkn@sha256:0cd0d86fdcb7467c084a26a6427a521c73bab302abcf8b917954afd42af9a403
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tkn@sha256:b179b2865f89640ec3e82dff07dc8f8d60446be2f193dede0510b6f64d4fba4d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tkn@sha256:6e4032ed4b7697b29c5a344053e10e43df43d3a4c02a44827713a77dfbf59132
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tkn@sha256:ffd86f8c1d3fa86d86ac88108b479ae197f71857d89c601949e27bba57c9eca6