dhi.io/harbor-exporter
2.14-debian-fips-dev, 2.14-debian13-fips-dev, 2.14-fips-dev, 2.14.4-debian-fips-dev, 2.14.4-debian13-fips-dev, 2.14.4-fips-dev
sha256:1737d4e58dde5ee28de031a492c050a108a3c8960941390695c1d5a5adfea6d3
Manifest digest:sha256:64a38a145aba018235a47d8b0e2bc3c8d1d5bd32c8b7edfff1ce09aef2b5f8f9
Size
41.16 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-exporter:2.14-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-exporter:2.14-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-exporter@sha256:5e8a07249e3a4fa123ff54b2318a380212ffc34aebc4c6ccb58ab790ffa8ab20 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-exporter@sha256:ae45e0bf263ae3febd0dde6ae474460979b6be5435bb455d31d5fd8a91a857a9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/harbor-exporter@sha256:efc58e9c9c03f34cbdd28eb8767eb650c3b8e83ee4d738c63f8a296947f43918 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-exporter@sha256:fd59a00550580831ea4070749b1118b46a479ff8fce398c4f1d65d0f49b44496 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/harbor-exporter@sha256:9294333a84f24065ae07b6969b5ffb7c2b29522f3a3f35be3e1b6f671055df51 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-exporter@sha256:5a132aa90cedb7415079a7024d87417418e207751a14fbcca00f13b2f8fc860d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-exporter@sha256:d1a3e11df9e2326c5484dc8e517ba9027a12e453bee0f7767febfd4e5d88e133 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-exporter@sha256:7827f2c6673849781c766152390ddd8f36809c6e9d6ec420564e22ba6dc0a97e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-exporter@sha256:c0dbda0c5c7397d724112e3b545b63a0b0917575b92ebf1906bbdec8ae4c5e0c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-exporter@sha256:29982378b23941ee2a128413998b673b4935be6ef707d33909fdfc62cc4b6f04 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-exporter@sha256:00b687a72db34904e2f68a341e46f4ef0f90c1326c050a7222e2d37a280d7111 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-exporter@sha256:11d0c7862d9c469cd7c2d696e71bad105d3f39bdde2b4241224489f2a4ba27b7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-exporter@sha256:a02453039154cffd33b06aec2278e09d8440dd86937595d87ec11d10f23623d8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-exporter@sha256:9c3ec587310a9e6cf611b3211b4d435888c0f63b1ce132dd991299d5689ec238 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-exporter@sha256:cdce1e06f295b324182a9232f62720b841b7149851ce8b082d170718b3232e9b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-exporter@sha256:c289dd07cfb3f1540746133a36bc2bf383178449e203e8e1ed04f00d9292ce5d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-exporter@sha256:0105a611d80b137c3161dcf5a43e9159fc352b4ce6dd8d20dcc75fee7759220a |