Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.4-debian-dev, 2.14.4-debian13-dev, 2.14.4-dev

Index digest:

sha256:b9d704793ee8710cb6e1c96bdde745bb56ad71d3c507de471c072a1edfb0fa9f

Manifest digest:

sha256:453abfce7c9a4f988d59d77a29f4617bcdf0baaed050d22b7833f87d0b80e395

Size

74.09 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2.14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:5ea196af91f4af7e14cd861d48c2c55b2122b0f6d70519df900060736593b13c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:fcbd0f34e538ef3d410d5709b4e9c3789c1296492ca454f1a7f95207c98f24b4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:2881b8774c52cbef76713690845e4c62a0572e89392af614e612fdf1e757074d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:96d9e02ffbe2de7ec53b4086135167e5cbc04bbc213bd6a4a4bcd0aa4a969286
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:fe409b9f7ac72d0b71b11538c704746594a718e91344865355d66af41db2e68c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:a3b53440d60325c5d73333fad7565a22ed81be7f37ba9cf82d1e37fb4e31dcbd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:9464da4ff853c4205bbcf8e13ac1ce3c17cf990295b8c9ff0e2e55c501780840
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:664eeee17b999d6199d8aa55a11e2601cad624c77d16846df3422dc633e8cd86
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:031daea85932419211b91def4daceafb64978a1ba39ade5ca7ba54004a8bfd75
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:8adefc1a882f68c91770c420d3a75c938fd307369b478b31853c5f44d5433826
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:5f3fd55aa98dcf74ea9f14ac26bdcb0b65fc7e91157f675de710f9ad68332f9d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:51ca237aa454881107827ccd9a67e7f63697fbe80e00c06f1f215d542b9ffd56
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:23d12d09268146b2d6e0694681c59909b623c84dec570cbece7b7d462cbda818
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:0396aa9f19e1119ac0159ac13e9bec354adacdc887c27758e74e288087a41487
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:41c63323ee70d1224f6e5d2a053218b7eae0faabfbfd960309d953f55dffc294