dhi.io/harbor-trivy-adapter
2.13, 2.13-debian, 2.13-debian13, 2.13.5, 2.13.5-debian, 2.13.5-debian13
sha256:c9280fd6bc04d3a34bd3f6c46ce148b443b48bdd1e3d6b1fed3d7885e42e1f65
Manifest digest:sha256:8b84d9f985bbe002fc47dc9e8399a99b591ef8975cc014286b8f5e2451e2f713
Size
55.20 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-trivy-adapter:2.132. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-trivy-adapter:2.13 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-trivy-adapter@sha256:33d4f6d731b37cf11b02f9acd420db3b56080583450864170c97b66b17689a53 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-trivy-adapter@sha256:0e5da53d3d970f1c79a477e00286a7dc30bd7c5eced499b3c9902f4703d71f69 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-trivy-adapter@sha256:a41a1f05fb48797c6f5c90f9b5def3bd3174d98dd123a8dcbd007cb672c03629 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-trivy-adapter@sha256:09ff0f05071c585195d638ee9a44e93fc07e791305eac1ab06116666c2585ff2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-trivy-adapter@sha256:877135d8adcae12e15bf87299f56cb34087e59e63619121611f5bf2ec31222a9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-trivy-adapter@sha256:822b2956661a37d13622c3fdb03c47d2a05f8d4864b7e6a25a9f871e97a945d3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-trivy-adapter@sha256:ec180adc1e3aab0c4d65e8d3ee710590a491214c5dc49eb3a6b71646a6f929e7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-trivy-adapter@sha256:8a281d0bb810724b684d438e224a7c6001d2a984c1290755cb9a08383596cb01 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-trivy-adapter@sha256:6c17ddb0664ece8d2d4d2e5b8a3fc2b87a76563fc6413d225b3079f2628d742c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-trivy-adapter@sha256:813b1a917e77dfbfcc4f64fc1e43963f8efa092ee94ff7edb9a902641ed7c192 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-trivy-adapter@sha256:e58a26a22b213d72e1734927981793c12758996c262fba9233b082b5dda22c24 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-trivy-adapter@sha256:f4b2c0ebfb9eaffb7392fbf6ac699da6176dd49f758e5536af46af282f5229da |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-trivy-adapter@sha256:621765404539727dd20d35d740981c97ba587f9f6fd3f43a554c509abca09bf0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-trivy-adapter@sha256:04b007b1e55964d5f307e7d37cc103b492a49b9587267d39cd807523d9dd8b26 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-trivy-adapter@sha256:cf476e5e2a876befbc3254d1b060d929c736bc704be2b15ef8b356bb4d1cfb1c |