dhi.io/trigger-dev
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.7-debian-fips-dev, 4.7-debian13-fips-dev, 4.7-fips-dev, 4.7.3-debian-fips-dev, 4.7.3-debian13-fips-dev, 4.7.3-fips-dev
sha256:093b23fb6ed23a054b916840c7884820dbe69d3c588d6d8353b8db1dc505d35d
Manifest digest:sha256:6d37283e0973eed357c7414db77093583bacbaf126dd87272b024bcc800a613c
Size
278.52 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/trigger-dev:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/trigger-dev:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/trigger-dev@sha256:415ae845393d19887799c8e04230d9a8c53dd3a32000a8ed364adecc810aec18 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/trigger-dev@sha256:56ec6e8d9de637da6b314b39ddaf97cd7a5402975c0921140d56c6394b46bd64 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/trigger-dev@sha256:37545d22247f590e47e2d27f6b8bc3ee59b2b69db20ec92694171752583d80ef |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/trigger-dev@sha256:91a85a68d67e662dd02b4c4d0174bd43899d99d293cb1f007936f231432bd8ca |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/trigger-dev@sha256:ac2d07e1a3fb84bf49a2b8155f6e69d3c4cdd9957bfdb2e2cde60e95912216d5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/trigger-dev@sha256:4faf7f9f58a4cd509abf6f5da56142f3ca56758f8a6576973160dc2d7a4abcd0 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/trigger-dev@sha256:25e8c79d9e3092cdec563e7ba8a9359d0d757fd99a0079bab0206b459d30d42e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/trigger-dev@sha256:25b5136ff6abbe5b02a1dce09fb753f3dd95c23abbac4137ec36ee2c09f7f94e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/trigger-dev@sha256:ba923f99935cf3d8f110a61be91aa832f15905ec1ae543467d029216d79e253f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/trigger-dev@sha256:e6b44c3afbb3b4905f46cbcb219a856435620d0f44d9c8fdc08c4bd9a36d6943 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/trigger-dev@sha256:c56e65445c79f68131e97911637473ae94485fd099d3eef94283b806c141e845 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/trigger-dev@sha256:ddfd508bbed9dd868e17b8740d8f418f350ef001e96d716cfce8d2c98ca62c8b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/trigger-dev@sha256:028bbdd729d923b2a275f7355052b4defdc67693e4248b8bd59ce8924a50ce83 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/trigger-dev@sha256:d7ceacbc762b27ac837f4abc18304562ae99e8257d6d25822686f38292c3e27d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/trigger-dev@sha256:2a756cb6633a89d8abbf5d4bd06868f723f7cb9b6c7f823aa85d3dc9ea5c66ed |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/trigger-dev@sha256:5334bec302b52ce7b141693de84e6f71c532770beec7b6c327674745eedb22e4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/trigger-dev@sha256:8894a2a47f555002b99d1d4bd5aef975b9c803270c6c47702fee5a88e33d417e |