dhi.io/kong
3-debian-dev, 3-debian13-dev, 3-dev, 3.9-debian-dev, 3.9-debian13-dev, 3.9-dev, 3.9.3-debian-dev, 3.9.3-debian13-dev, 3.9.3-dev
sha256:34443164e5c2697e33662306c1d6f3237e4d1e78f43f2ffa6fc67d4db2b08548
Manifest digest:sha256:aae0ea4d0223395b22de83b839888ea693b3fa5e72bf3deffe78ad33a96f7bbf
Size
79.37 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kong:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kong:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kong@sha256:9ff69e54edbb85d11d8aa780bff951790daa023bd6554ed035d2ac49bd4220bc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kong@sha256:e1f6986accda87e81009a30425c758384ddbb1fc1969bc5eef533cbec0dc1ca0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kong@sha256:dfe248c88720461b056924f2d40986ef1765c6af8bbcf883791af772f1b9e35a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kong@sha256:52ba80a140d172e4dc366e626e273f1cc56b5d74707563158f4dd72467754610 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kong@sha256:c460bd215e34dc729a775150649b6ac375b6524db0ce3bea87509a88c0017245 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kong@sha256:63d2fd81e2dd702924fff05b6579992473fb8f4a86a079099d1d846593d6ec17 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kong@sha256:259efa32f116ea867a39cd9fad38b3e3509319ae0d711cc4a7ce05cd0ac5a5fd |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kong@sha256:1ee883e6cec7e170612da28ca08c6083acecec56fb77c9309b1643396d4910b6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kong@sha256:b9ec1cc96237c28de97de7dae23c36fbf622fe81d728c8db4e708fc7d97f7bfb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kong@sha256:fdd66e4738fa7f52df09239b7c2291a67d68e29f6f92ba837a9de05f3d753dbb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kong@sha256:a9e1747f87548b6771809c86e6122e802453a5fbc16cca5043cb9bc07eef37b9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kong@sha256:b37ce478037c546b3566c95938915fb7c5f1c53899e25c9cd359e426812d57e2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kong@sha256:35d3ba2de05f73f46f4a8bb63b4315e5c25217ffa05fa32d63b659a75f8fd47e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kong@sha256:e001ff973b335bfffd50251ae26b23eeb5acc5a01dfc7c513091c5d6b1fbb5c5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kong@sha256:d8616c4c64a8161e2d1704bc45db8ec136c5836724bd0a26297e5bf2c7a2e70c |