dhi.io/cloud-sdk
585-debian-emulators-dev, 585-debian13-emulators-dev, 585-emulators-dev, 585.0-debian-emulators-dev, 585.0-debian13-emulators-dev, 585.0-emulators-dev, 585.0.0-debian-emulators-dev, 585.0.0-debian13-emulators-dev, 585.0.0-emulators-dev
sha256:99a93acb6e5ef9dbbc89c482065db3515b13c19e1172e7c2c4248695010675af
Manifest digest:sha256:28e02d2be9693580f8b2848e89576488f38f99540abad07c09c30af9e246a42d
Size
327.10 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cloud-sdk:585-debian-emulators-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cloud-sdk:585-debian-emulators-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cloud-sdk@sha256:681683b81870808778ad61cfb209af4628230364daef4da12afbe123ef8d292b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cloud-sdk@sha256:6851f80a54aa52c91d1140fd3c66151dfd22439ddee6cb58778158d27ee8e684 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cloud-sdk@sha256:759dbaf10f0b3a3cbc512a0e17b70e92a6d223a6369c0fb7450036681d8bfff0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cloud-sdk@sha256:64aafad4b7390f1115ec5f49942d01a6dea7318277bd93510f4757bbd4b13c1a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cloud-sdk@sha256:9d8fd4affe7815fa0ddfa66a25f00fa6fb6dd05e1de66099ba6fc843f38797e4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cloud-sdk@sha256:b63db12cfc30843207e42dff0f2eb9ffdd877870be7e36f4028a4bd4064acd41 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cloud-sdk@sha256:e6c5e7d0f9ed3312a51ff818db9c7737ae08c8ea92cda85be117c609bbfe834b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cloud-sdk@sha256:b385f28845dca9680dea14ea5b5c4c0e9070e6593f55945d19290c79926e4997 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cloud-sdk@sha256:f834001a8b008f3b69c89408e1a1dc07ad23a9984618c79f913f73dbc9d07e25 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cloud-sdk@sha256:23f7e75b37f8cf2fd6d3c265b9a732181048c06ba014037f5b3829bc030705b3 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cloud-sdk@sha256:a3e2841d3f4631cd57edbe3436d08f9b842663e0c1e540f92e3895f072739cfa |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cloud-sdk@sha256:6674dbb99314c71454bb09ca9c4d4b934354e87539abff9896b16f7c8cdb6043 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cloud-sdk@sha256:4b1c29fd54561b84e33a6821abee51689d0a0aa804f6a5d50c96fcfc5f4a9215 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cloud-sdk@sha256:2bcba50f659cf1c58f6e9e257d1fbab2089f6f8ed21cfb7fb4c7d1b6c214d687 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cloud-sdk@sha256:b50d16231befaa65ac6e95665077caa4fa2a8dec3a44217671e4454bb9ddc881 |