dhi.io/harbor-trivy-adapter
2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.4-debian-dev, 2.14.4-debian13-dev, 2.14.4-dev
sha256:b9d704793ee8710cb6e1c96bdde745bb56ad71d3c507de471c072a1edfb0fa9f
Manifest digest:sha256:453abfce7c9a4f988d59d77a29f4617bcdf0baaed050d22b7833f87d0b80e395
Size
74.09 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-trivy-adapter:2.14-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-trivy-adapter:2.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-trivy-adapter@sha256:5ea196af91f4af7e14cd861d48c2c55b2122b0f6d70519df900060736593b13c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-trivy-adapter@sha256:fcbd0f34e538ef3d410d5709b4e9c3789c1296492ca454f1a7f95207c98f24b4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-trivy-adapter@sha256:2881b8774c52cbef76713690845e4c62a0572e89392af614e612fdf1e757074d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-trivy-adapter@sha256:96d9e02ffbe2de7ec53b4086135167e5cbc04bbc213bd6a4a4bcd0aa4a969286 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-trivy-adapter@sha256:fe409b9f7ac72d0b71b11538c704746594a718e91344865355d66af41db2e68c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-trivy-adapter@sha256:a3b53440d60325c5d73333fad7565a22ed81be7f37ba9cf82d1e37fb4e31dcbd |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-trivy-adapter@sha256:9464da4ff853c4205bbcf8e13ac1ce3c17cf990295b8c9ff0e2e55c501780840 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-trivy-adapter@sha256:664eeee17b999d6199d8aa55a11e2601cad624c77d16846df3422dc633e8cd86 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-trivy-adapter@sha256:031daea85932419211b91def4daceafb64978a1ba39ade5ca7ba54004a8bfd75 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-trivy-adapter@sha256:8adefc1a882f68c91770c420d3a75c938fd307369b478b31853c5f44d5433826 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-trivy-adapter@sha256:5f3fd55aa98dcf74ea9f14ac26bdcb0b65fc7e91157f675de710f9ad68332f9d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-trivy-adapter@sha256:51ca237aa454881107827ccd9a67e7f63697fbe80e00c06f1f215d542b9ffd56 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-trivy-adapter@sha256:23d12d09268146b2d6e0694681c59909b623c84dec570cbece7b7d462cbda818 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-trivy-adapter@sha256:0396aa9f19e1119ac0159ac13e9bec354adacdc887c27758e74e288087a41487 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-trivy-adapter@sha256:41c63323ee70d1224f6e5d2a053218b7eae0faabfbfd960309d953f55dffc294 |