Sign inSign up
Kong

dhi.io/kong

Kong 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.9-debian-dev, 3.9-debian13-dev, 3.9-dev, 3.9.3-debian-dev, 3.9.3-debian13-dev, 3.9.3-dev

Index digest:

sha256:34443164e5c2697e33662306c1d6f3237e4d1e78f43f2ffa6fc67d4db2b08548

Manifest digest:

sha256:aae0ea4d0223395b22de83b839888ea693b3fa5e72bf3deffe78ad33a96f7bbf

Size

79.37 MB

Last pushed

12 hours ago

Vulnerabilities

0
1
0
13
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kong:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kong:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kong@sha256:9ff69e54edbb85d11d8aa780bff951790daa023bd6554ed035d2ac49bd4220bc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kong@sha256:e1f6986accda87e81009a30425c758384ddbb1fc1969bc5eef533cbec0dc1ca0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kong@sha256:dfe248c88720461b056924f2d40986ef1765c6af8bbcf883791af772f1b9e35a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kong@sha256:d1f57e83f3c45c782f3a257a373f2d47d4bdaa8681f939c583bad60b1dc9b58c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kong@sha256:c460bd215e34dc729a775150649b6ac375b6524db0ce3bea87509a88c0017245
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kong@sha256:63d2fd81e2dd702924fff05b6579992473fb8f4a86a079099d1d846593d6ec17
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kong@sha256:259efa32f116ea867a39cd9fad38b3e3509319ae0d711cc4a7ce05cd0ac5a5fd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kong@sha256:1ee883e6cec7e170612da28ca08c6083acecec56fb77c9309b1643396d4910b6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kong@sha256:b9ec1cc96237c28de97de7dae23c36fbf622fe81d728c8db4e708fc7d97f7bfb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kong@sha256:fdd66e4738fa7f52df09239b7c2291a67d68e29f6f92ba837a9de05f3d753dbb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kong@sha256:f92c6da635dfb7401b0a9be81e293048c9a2fa87bede17ea44cc2242d2e0767f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kong@sha256:b37ce478037c546b3566c95938915fb7c5f1c53899e25c9cd359e426812d57e2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kong@sha256:35d3ba2de05f73f46f4a8bb63b4315e5c25217ffa05fa32d63b659a75f8fd47e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kong@sha256:e001ff973b335bfffd50251ae26b23eeb5acc5a01dfc7c513091c5d6b1fbb5c5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kong@sha256:d8616c4c64a8161e2d1704bc45db8ec136c5836724bd0a26297e5bf2c7a2e70c