dhi.io/buildkit
0-debian-dev, 0-debian13-dev, 0-dev, 0.33-debian-dev, 0.33-debian13-dev, 0.33-dev, 0.33.0-debian-dev, 0.33.0-debian13-dev, 0.33.0-dev
sha256:10d0654e1f991f7f0a6c5cbd131777067ee42bf71c28b78f35a3ff04d97fd5ff
Manifest digest:sha256:5c0ae7e90ad37111a014cb91a8d3571063f128b84c94991252f00beb076b134b
Size
100.78 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/buildkit:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/buildkit:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/buildkit@sha256:640702f23baa02a143d9e15475064c41da1a0fc1fb30e2a3df7bf5a0e4a9aacf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/buildkit@sha256:d85a2e62ea9b63e4281e21662145b25b56bcbd89e22b8d5c7edd5b1b15f09fe0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/buildkit@sha256:72592b86ef70870c6a20193c7a0555be05ccb3a95dc32bf5c13aa4041759b131 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/buildkit@sha256:1399acecb7ee7cee5dce4c2b8c7b4caea47121ed35e09cca4927cf6fce5dec4a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/buildkit@sha256:f8bcd5ff7a4e63e0536a9809bf2a0cb0d6c54343c31ce22ded1be9b772d987fd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/buildkit@sha256:6ae3bab9d210c2ece698d5ef8ba7b769009cb65746476f541a96f2329c3b46c4 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/buildkit@sha256:06d055a7eadffcb395ed190cfa5c80fa1f766e5998b3c27273c0d4654c55674b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/buildkit@sha256:893d8f92461e88e63bf9d4ab3a8be6bbeba0c0e42e637035ab5f01814f6c5249 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/buildkit@sha256:19130774def89f0c0fc78b33fac33a580d374079540bf41150e3ccbc3680cc2e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/buildkit@sha256:b93904763e40903fac7194eed69c1d2acc700433c5d2645fba050877c9d146a8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/buildkit@sha256:943ab828918cdc55a3262ae80cffe6edb0655da84167c01c7df3bcb46edbdfe1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/buildkit@sha256:76168dfc7ce40e42e4afd029337c1c61ddfcc26c8f6383835e832071c5110c0f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/buildkit@sha256:4655477d9fa8326dbe7ee63e1252e764d4ec1d87019b66362057b21ebce40b30 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/buildkit@sha256:24e28bcf8bad51140aacb679b19cdb9ef5073ca9277761404c34348fd4275e57 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/buildkit@sha256:49056488ec39bc7ae1d52e63a2fefa805de00cf54fa68c4cb1aaee7cd84ff0f3 |