Sign inSign up
Trivy

dhi.io/trivy

Trivy 0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.74-debian-fips, 0.74-debian13-fips, 0.74-fips, 0.74.0-debian-fips, 0.74.0-debian13-fips, 0.74.0-fips

Index digest:

sha256:c212ebba4a277a9f470991ecb700c9f8432a6af67808626c0f7b9fb518494aae

Manifest digest:

sha256:211c1f207400195f26b81ddb9bd8deff8f50f0c7798306069b07d25c1184191f

Size

51.66 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
1
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trivy:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trivy:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trivy@sha256:b1d1554cdc4eb07f578dbdbff8268a6992ca9702031945461bb92846682eb9f6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trivy@sha256:044377def5ef960ac12c91b5fbd2c74006bed0dc8e00e0159e4902f467b9811f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/trivy@sha256:aa54847680fb474344c81e7d15e74df63043236abb299ed175581e154bdb2639
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trivy@sha256:32ee9cc5d97d90515076c64795942d96b72cddec831a5f132779589318220d68
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/trivy@sha256:3f7c590a576a27a5edb0f3ad2a59a76e5c10ea7bdf6b89f75dbfca3efa7c3dec
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trivy@sha256:51cd7272e5a53fa871328674b5c9a68dab1af20a8a2962213c1a2e18653ccdf7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trivy@sha256:d5871f48683af61f074ff669937f4c0d8445127035fbd96b819cbec53906797f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trivy@sha256:27685adba6f0d931b448ad8c610d9c3e3ad173f0415fd15146f7f01e0fa6cfa1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trivy@sha256:25fe5cfa15377f419650c06447d1278b9d36f73491ffc36f1e8e318b8b75be14
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trivy@sha256:a26b938d1b8939734ce2164c3d53a6172331c4fbf9a7aa4902c2aa0c04b57f80
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trivy@sha256:8947025bdd2aaf2033a17d0969d5b37e7b9c52b7e58f47aee52f7d1427b82329
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trivy@sha256:adc8d4fd85a682d32ea08d139a4465540f6841dcb9cf00bcfedcb414a7b99ff2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trivy@sha256:2fa06bdc1e8e0b7345af0e8f18de27876bc5c6ffeb58df7f3f3776a04aa888a8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trivy@sha256:ad5b7ea8807009bba20b618c2c30315aca0d8e1ebdee2b31024637853c425551
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trivy@sha256:e617065f1f952bcce4fac1f8910fe7a4dbbe35b66fd08e0cabd559159ea2954d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trivy@sha256:4e5039ba88b60213b24720d2e9a641d774e1c7f30e4e16943cd9b98bde5a0e42
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trivy@sha256:e9baca50081b653429175ca896cc3d57513eb5c456640c325bc1a1e765c4bcc5