dhi.io/kyverno-init
1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.2-debian-dev, 1.18.2-debian13-dev, 1.18.2-dev
sha256:416002072e81108c654c5dec6d240a1a1c3e5ee9f5e037be436f270ea300138d
Manifest digest:sha256:a21a0a2b7eb322fed9e99ae9e9f2772d4df7bb6493c388c09f8e45e64842f9eb
Size
83.51 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-init:1.18-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-init:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-init@sha256:7eebbdb430c99ab607553e7a67115c02e9766cbb504376bbf2ffa60c5675f19d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-init@sha256:40778dd97f4d9ce2de230398508aaa7217e54edda7b9d6e3ca0385285b7a66c9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-init@sha256:1e4be90f969ea03542546b57b7e07984114513b2a9a5c421281a0120e6ba98a0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-init@sha256:4be24e4cfeda735c37c8e64491912e696ba4ed1f87a40abe5157945a38311359 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-init@sha256:25dcf4d8b1b41ad1bac03dbdbbc3f54f7426a07eedb32aea87f1ff362af26dad |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-init@sha256:02ff1594e8bd9a67b183fab037641fbeda465c3c8fb0fbe7b3fc6c35f3c58ada |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-init@sha256:434fbf0432e68f672c84579b2d959c7d934e6be546b3e4fbce67c6b6ca21d52e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-init@sha256:70256da0868103b95bc3b82c4dfc11276fd7937e6d712694c1e251fd1869f878 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-init@sha256:bd2f789d839a3a3d860dd5587c23d8f831074c007b2ee9e27c2d28e8e9690a4c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-init@sha256:2a0119f8ad020a1f2ebc911e9e12ba2f89b4fff0f1a28ec16afa1be6adbe0f85 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-init@sha256:a6a47e3c183d82e7b6e95de497155322cc1b67b5e426a87f6c623fec1d8772ea |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-init@sha256:e34f39d985c911295a8e69dde5444054e31aa564b06b4d59622697025da0af9d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-init@sha256:e5db891ce806a06f106b75bc7adbfd044c6b15e5eac5fb738dd9ec738aca67a9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-init@sha256:65c8d802bb5390c76a7a953d9e67f989971e1369e011dcd852f053650991bd13 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-init@sha256:54ea0cf4ba418666d67ade51a17b634a24c3d7a3bd28f93addff6967a03f0b94 |