dhi.io/vault
2-debian-dev, 2-debian13-dev, 2-dev, 2.1-debian-dev, 2.1-debian13-dev, 2.1-dev, 2.1.0-debian-dev, 2.1.0-debian13-dev, 2.1.0-dev
sha256:fa08c41c2b79e01c5f3072e4cabec129cbdd2f3f274f6dd245d2cdf9ad0a619a
Manifest digest:sha256:98c924c9671f21199294a3749197e8041a8d81168c933e1a777eb02119a5a7bb
Size
176.90 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault@sha256:5746b8ff6feb188a8280596f89eb71cd7e8971cd5263ecb9e139c2e199945a19 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault@sha256:f5cc701486120e1bb08a1d549dc6c20e2787e68af3fa0902d915420b38b77436 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault@sha256:a37c71a1b323ac81c837185bba7294020bd5befafb313ecd22a652a5f91ecd18 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault@sha256:ac6ab78ce8fbeee6b89301de7b605e28f93fbb28400729a69597ffed1d67c428 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault@sha256:2dd15fe21036ac34cb4bdda2c6e94cf571111b42a0f01eb5add840a23ef0f789 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault@sha256:acf546389c115c27a43b4319b099bc3f519b66c6b2b72000ab72bbb1c800ad01 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault@sha256:6819321897b8cc4fc900df5c26a6f2706f7cde168a85d27356e70f5f1ad82c73 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault@sha256:12c6d48559a316e7e3a5777273a467ef3fbafc799f99422d28363ab2015e4445 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault@sha256:195a44bbf9c6e4ebc87aeb4277bd68f9bf35a5381746c4ecda293e4747ac708f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault@sha256:7354ade5b26932e3538ec7b7f3ec4be34b747e6a7eed0024767aea41ad0ab18e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault@sha256:0ba083c606a6d460faa6fbcd1aea3413b64e1b9b892a5e9ea51b78f3f5f78909 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault@sha256:8306184db677a98282d8631f207b1119d01ce7cd46bcc398a45239691e4def3c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault@sha256:6e3f7c1ef58bf64af0c21d0d86b88fa910c49d6f3106659cee7c705719c58ed1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault@sha256:90b9eeef2d2b5f777014b9a35fbd2069406cbe74ba2d0e31bdbd19c49efdbac1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault@sha256:e58cbf7a2b30613127a9145022c9b2290886cdce0718fad7ad54b6ccea6ef9a5 |