Sign inSign up
Harbor DB

dhi.io/harbor-db

Harbor DB 2.15.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.15-debian-fips, 2.15-debian13-fips, 2.15-fips, 2.15.2-debian-fips, 2.15.2-debian13-fips, 2.15.2-fips

Index digest:

sha256:89ef581f71b0b48a347af83ae8e21c64a78968c24d3c9688a7b0785550d182e7

Manifest digest:

sha256:b8e594dabc940c003b6a298987be25baea4479d9be4eb8eab638d50db338e046

Size

64.69 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-db:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-db:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-db@sha256:11fbd6ad47a20f0ec22708d48cf9e2d9acda90c77c1205d38b9ae4d6229dcac9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-db@sha256:594631aaa24ff85a4942dc9168ec13f6d0f24a887bfdb9557d70ff7aafdc922e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/harbor-db@sha256:29243b86eb6abe4df1f018352296cc769c4325bf170b31d3de421b0020b6fa7e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-db@sha256:7b03014cb69501aa3e1e9328553eba3419ee2cde29e4bf52af3b49c020dfee9b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/harbor-db@sha256:4812b467785f4dc9bed974a8505cce5a8a11b341882ab3bf245c1e8236f1fb43
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-db@sha256:e883fec7f01b708c59a3fcd853c4f392dd4373fd117d83dd1512f52cebf092df
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-db@sha256:7f6ede23ad3e7bedc95c886d0e394e227bf8e4d9e73155a46ad72c89e08c9342
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-db@sha256:1141655c5c54bcd9605e048fcd941f627443bd8555c2ec3d2020640825e9bb35
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-db@sha256:25855a7ffb9f9c171c4c29f856dd7e360b5119e54a48d3dae860f6ac53ff0bf4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-db@sha256:68d9ae3102d01f1678a8cf0b280ade75b0c30540f1af7a4e5b8e5aa1f9918a8f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-db@sha256:3236847f411f6f71d659afc2da81424f9d4640c51211a8569c30ee1d2bab5df3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-db@sha256:22ca32fb600bde537fc410fb91994f27775288878b619bc72b3f8d7b597cd7c8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-db@sha256:9db818baea06668adeb09e672b67c39a58b9391fda12627b63537556f018fa96
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-db@sha256:8e0c947a071946f80100e39e2530e86401a30dc39e2dcd0cf59798e74952a095
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-db@sha256:97c4f73731b90c98ea2769bc3c0144a455f48b9d69095833d544f02b2d38bb5f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-db@sha256:0977802bcbdbc9c1d2d36c0b3f5359f546be9fba302ce92bf4af90febfe2eb5f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-db@sha256:47042bef9aebfbd7aa21957671f7c52d4ed3cca7f5be28c7e51a8ccad45b5e16