Sign inSign up
Trino

dhi.io/trino

Trino 483 (compat)

CIS
linux/amd64
debian 13
Tags:

483-compat, 483-debian-compat, 483-debian13-compat

Index digest:

sha256:615b506ea03ff309fba6f54cc8e5a09137bad82cfd96218f220c1b2d9be43d13

Manifest digest:

sha256:7c5d0183d81f68510e336a305bb5c21d9ec8b8137d3c649353379a2e7b36cf6a

Size

796.53 MB

Last pushed

1 day ago

Vulnerabilities

0
4
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trino:483-compat

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trino:483-compat --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trino@sha256:f1e9d5ee1ffc576d4a97ca8f6a82e52dca71171b58d1a7c9505a47f81b4a6c24
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trino@sha256:fa7e8a81b62a64a5f070af827c1e0b991af3cde7332c546aeeb52587213e7b64
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trino@sha256:a9cbfb64d7715450584b2557b0b1e96d0a60aac5573dabbcc85fb44e9fbf493a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trino@sha256:8c508f9bd03e3cbab000d83040cf1b4d286a0c105bc418d80338fa11c97aa0f6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trino@sha256:cca2729771d983ecb04ab486f48fe3f418e590d4dd5a8f266fd259c9c4ed174a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trino@sha256:975f589a178d222b3414fddb84e88bd7983b704135714f11a3c67d4605644e03
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trino@sha256:e96151e636715593fbbd9d2664246e7fea938bbab95f26b93c33b865d5559ef7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trino@sha256:a0133e920b44c3777d6fc29e2783ee3476acf17163c4ac00e811c5620aeb231e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trino@sha256:cf6a3956117ffe980a41ebeadcc4a38f9b4a3c7305659bf3b9d651f6880102f3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trino@sha256:f0e43619db582dc162b47eaa2cdc605faa8131323767a762cb22a6d21ac77396
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trino@sha256:b524a5c169e4c972955d7275018ce977522927adb2c7f939ca4a18c1d924bfdb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trino@sha256:77e5b693e1403250dbfe9188073a93b9e59561825424d35296369c3c98e477a9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trino@sha256:aa58e58d95ae4de0109d2d61abc982d88744fa1ce67b4acefd93981988db7c8f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trino@sha256:70fdfd86d11a9e94b1443920625d27c6f57404b0b90970df40df07ae4a31c668
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trino@sha256:eacdd9a1f531510bece4ff5ec635600aca57624bcc8ff0abb783182c4e92427b