Sign inSign up
Kyverno

dhi.io/kyverno

Kyverno 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.1-debian-dev, 1.19.1-debian13-dev, 1.19.1-dev

Index digest:

sha256:bcd24590dd008c10e0b73fb6ae1e3148a5475d38e81bfd977472e39dedc8a115

Manifest digest:

sha256:33b940645d5960419d97895d69fbbe6d6e5efbb82bd5ccd9c464d601fe4e3ab9

Size

91.20 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
3
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno@sha256:302a7cd27cbcb391135254f7ce6bbd1dfb009a19867673b94a55d376b82fdd1e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno@sha256:af0158d5afb5e30433af8e087317be33d84232fd95e677a3ff8cf01a8c4a0645
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno@sha256:180cbe4ee90286588af05444ba84c77142e0c3616b28bcc147472109fd93872b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno@sha256:41a8e6d56566e508b3f54bf435362e28cfaccb51c687e52734ace27c88bb9d11
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno@sha256:0a58ce6047dc8fb1074cae8951160655546bb0ace107faa08e6cbb712d02ce51
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno@sha256:9d78ac6e6c6e03ad3332657ef865c081c3eded97637b31ea1e20f54e92626938
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno@sha256:7b7a4554825c360264cb045e9f245035c1f62afcf4ec234bd69feaf65f324233
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno@sha256:db60dc4f44a081554f79682a2c29d85b5523b3fb8497c3e05780f2ba495fb9c7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno@sha256:d7afe3c5317cf49550ae7e0bd8a87b36043e84548b11d20186ab91f4901891fe
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno@sha256:b583613b64e4eff2f7902d9479852bf56730e623af64398cd656dfaa9017026b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno@sha256:716ba3863a9294f8d8387f661bee825e1aa848b59b2790b71b459cc3b5f2eecc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno@sha256:70061fb0f3f6c6752e3af5f69ca185963e4b4597f90e0470c1fb322d3ab22f2d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno@sha256:880603e8c5beaaa285db35c88b5bbc8adff2acc453eef7124228313c7498856c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno@sha256:0baac57a2546eb61855d2daef88d59cdf042bb57abefbe4d8ead156eafd5bdac
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno@sha256:156d5359bdaac62d222cf98024983e3fdca49867aa1b29a49475b6391eb2af43