Sign inSign up
Kyverno

dhi.io/kyverno

Kyverno 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.16-debian-dev, 1.16-debian13-dev, 1.16-dev, 1.16.4-debian-dev, 1.16.4-debian13-dev, 1.16.4-dev

Index digest:

sha256:431838071b162ee7ddf723b913c29a8120da52af59f8c98be86162e998f42d27

Manifest digest:

sha256:c98ef2db3eb909ecccffffbbc5d4d1b98e69de67661dda575a9b01730572665d

Size

89.88 MB

Last pushed

7 hours ago

Vulnerabilities

0
4
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno:1.16-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno:1.16-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno@sha256:f4bb1311a1d1fea94e1be84cc50f8bcc78ef09217a982240b3c15420d1c84202
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno@sha256:06de8a8fdb09b13f82f4c84b73d7588de237780c1c141157e722eeffe0b7834f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno@sha256:ec1303ad9c1946d4a75bc77599d9ff6124a6685f7891ae1e53fcfbce2174ecb2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno@sha256:d9b23ce788602d38b1c638f221aaeafec1f9cfe090cf7ae22a18f68714041f75
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno@sha256:82575e309b44c7805f12ec32637fba3999114615d75c5bbc1e14fff72967b382
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno@sha256:f4709b06b4704fe289a8eefbebe3974ef106035efb4ee55f7f0b2b47e2931321
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno@sha256:ae01a3636df98d31809296f8e20b3bceafdbf99049257b550801f1fe75d6d93f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno@sha256:e4c8ad5d63485993ca81002b0e29a4a359ba856e4402bb835b0c4aba43481fbc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno@sha256:70de7ddb69b7361047ed25b9ec9a5b1529107d0aae59a9dd412c079f6656b9bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno@sha256:c3db31a56a4070df0a9d4134b2ef74ef8932e6d13ee09c122ce563a46499086c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno@sha256:f810a701f651ad24a9ef8fa58fa51405057eaf26d23bc606b156d857e848a871
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno@sha256:5156d5460a2c06353d5af8a3c7f30a6eca1ac02500a3bbd3a89ade031b8dcd37
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno@sha256:cd58c5634a7bff14462be4ae0b89b9eba6d50f559e6a8b76c588ebf4cb507986
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno@sha256:cb8a787a575f4c7b2af41c6c04987dd4a05601a87d9da638891ef7eb3927d82b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno@sha256:f31ad1717bf11181a29026e41f87ac80415aeb506f70001a6747a7310dc86c44