dhi.io/kyverno-cli
1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.2-debian-dev, 1.18.2-debian13-dev, 1.18.2-dev
sha256:458bbe5ffb42ed601270624695a92f67936ead9dbd5e7fd27938d31bb11e815f
Manifest digest:sha256:4b44bb09c1796192931a37c6cf92f45ac238b67061c675006bfea328958af3a4
Size
82.93 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-cli:1.18-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-cli:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-cli@sha256:c4edec13f1e0fdfa8a7aa8ca394f3e5a1b09c477082203b887457c4d522db1ae |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-cli@sha256:d6a9e2a3da82a4d05f865b0976d66fe86e2e563a7d94de83de1a07abda4a293d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-cli@sha256:9e37e84f44eb286eb678f66977175553f99294fd1f83faef9fbf8b47203220c3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-cli@sha256:b03a286aa34c75f1f9e3bf79fa366aeccd05ed30183a70d9c279e5d86c821f99 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-cli@sha256:25cee704265b127bd0e01e33b3a770085cb83ac9d2a4f1618ee7b0127645c826 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-cli@sha256:b9f0d14f6a64f1ffc96e1e318110bbcc1524678f30008559fc35d7c17509e8c1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-cli@sha256:ee1007e68c85bfba851863498d0b819a42c5b8d590541f98c68c4f127dacbecf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-cli@sha256:4f5089d144b8f5c30ae4b127b1abf0ce41d69a01beeb0ec0f0459a9020c1dd8c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-cli@sha256:c579f6ff14eebe74a91c317faee9619cd76bda706f2b2b17289531c51d5f60b4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-cli@sha256:ab342034ce87c2943d377f563f5194f6905064409ea43aff925999ab93fbdb2b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-cli@sha256:a6ec8bcf7c6a22b4569449af0e18619192d0b844be7791c26a83e0ecec37416c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-cli@sha256:932d617707ac3aec37bbf4dc1cae8e1155765e66a037229a206d9ba04cbfa809 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-cli@sha256:cf1a46f1e4762eb2a37285754ff8d1ba919faba3441f9a2515c7414718d17bba |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-cli@sha256:fe3f5bea18f4be7659b65bf82a9500557713cfaed02cbcd959f29dd3aa58c588 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-cli@sha256:d80192659f7d406346c6fa1187b4e90f210ded499bc48c9ae14077ef96e2492d |