dhi.io/k6
2-debian-fips, 2-debian13-fips, 2-fips, 2.2-debian-fips, 2.2-debian13-fips, 2.2-fips, 2.2.0-debian-fips, 2.2.0-debian13-fips, 2.2.0-fips
sha256:15ef53bfa77b247334fb6b6fa6d54c4dd535132a64b9b431ec3e156b7861824c
Manifest digest:sha256:d415befa2f5f6ae21bc2d996ed4cb3daca024375b5cbf2ae53758955cd043765
Size
23.95 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k6:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k6:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k6@sha256:86eb89325ed47249329797a740138e0de8653902da7c530e9340e4e731dbcf93 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k6@sha256:798d4dd02a23b36cc7a3081184c6817c3b1150d5e2d349e02bc89af47fa2ba91 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/k6@sha256:ba1f66ac0fa8dfa1c7f988792b8e3e29ae6fcd9dbcf3898bdf95b15aa0169417 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k6@sha256:74afd3e55238e0181c8a973164612260c80781b7fd2701369f5dc417ef119ab7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/k6@sha256:68d56d45e91c4517bfee2cf4ed4bb28c4f93c7575a1f9bf7f7364686bb9ca7be |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k6@sha256:c2216b8120880825d4688dfe022a8138f5643781446ad8dfa2f9776ce17d0983 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k6@sha256:81365484bd2860f067eb275094daf616fa8ecae74da16e58ba45af4b013b20a8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k6@sha256:3c8c1dbe823b5ab09ca0f411036ad53e76ba2f9d39ab0c0bab32aa92de3374c2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k6@sha256:9c3b7043708f54c6598f671a4001ca1118c6eb46852814e0544b33329e92f55c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k6@sha256:595c83b780545857fcde69b9e29d82944eeb3a2949cd57e11c32ea421a1c4740 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k6@sha256:e1acc3a8d8af8fd22ec4aea0da99a7551bcce6eab2f89dd6cdb07e2c2ae0f4ad |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k6@sha256:05e3a1acf7db01d61b7917156f23ba65780812c2d37227bf4b3b33750d695da1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k6@sha256:267cf726d6e851a392dd47b542aace657779777ff5da1f9913c841d5ec7d873d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k6@sha256:dbf0ff114ae1873cb84c17e8187651ab0db8bd9ab0f4b9d9d2af61b87227bd00 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k6@sha256:380c98f772c6bd40e699b48c448f79d869dc412476490dfe1cba17bbdb2fbaa6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k6@sha256:521239de3202098ece22bfb0ba6f6bc405500a16ec62ee9d30d7d66b36df057a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k6@sha256:a01b38c9577c9a70fb974814217d2aeccb2ea4bdfa5166b5f95b903a98e7dc4c |