Sign inSign up
Grype

dhi.io/grype

Grype 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.118-debian-dev, 0.118-debian13-dev, 0.118-dev, 0.118.0-debian-dev, 0.118.0-debian13-dev, 0.118.0-dev

Index digest:

sha256:4959132bdca862a64b6f69a68eba488154b1e0de674457f941796e0f4c60ac53

Manifest digest:

sha256:8ef48d71c9de2a7562035521313450c2a7cfb6e95928655dc98dfdcbf0c03ae1

Size

72.77 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grype:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grype:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grype@sha256:15e9a3cc72a6fda4607ae3b0af3e373391117443e21f43243d3a81a6389e2822
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grype@sha256:f9929abf2be69545fffbfa3dbbf831621256cade110e2ce1d40485160c842e01
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grype@sha256:8095fc6c6621d54a1ce1fd50b6c19e1d14ba6c2142392f786174d68963a01a14
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grype@sha256:a13a89c7d5ffd0602bcadaa7b7549ab9e67c4a43edcf8f09d384f1a7f951a5f5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grype@sha256:a3940122fb474da51f7ec91cdf2a586ab424473532da1c222b6ab7b9b522ce82
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grype@sha256:51bf1fddae72eebb352ec0ab3c82e11483226ebbc833ca8dc3657b3da7900da7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grype@sha256:1b1ce02745edeea1d807ef4826aeb03a16b079b4b2d0ee27f020cce865e8ae56
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grype@sha256:261dc82c10862d699d835721dbb860c40b61f83448bfc303fea5844088df7eb7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grype@sha256:2a9095ebde67339a27e1264b612b1544385c2f82325c378ed10fec4805fe543e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grype@sha256:a77165d9d9be3ffaed18c272dcf79035ac5cf44f23dca1b37eea7ee1c38395f5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grype@sha256:5315b99433326498e62b9b6eaa0ba745ce4e7c64c5ed6de17a45edc615a28a29
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grype@sha256:7f3c93559054a047488213855f9790e973028322a387a590d072fd9d58befbda
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grype@sha256:076f701bc64f4ee73fa7ec91b2ed57f4bda27f74dc123c0dae4b7eb5a3139d6d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grype@sha256:36597c19fec9d7eb6df2310715bac5f7a5e7a580b86ac364b282efa1d41343f8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grype@sha256:7ec295854d8b69500859982b57fafbb7bcc910945427632cf175ea3cb921abc7