dhi.io/kyverno
1.16-debian-dev, 1.16-debian13-dev, 1.16-dev, 1.16.4-debian-dev, 1.16.4-debian13-dev, 1.16.4-dev
sha256:431838071b162ee7ddf723b913c29a8120da52af59f8c98be86162e998f42d27
Manifest digest:sha256:c98ef2db3eb909ecccffffbbc5d4d1b98e69de67661dda575a9b01730572665d
Size
89.88 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno:1.16-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno:1.16-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno@sha256:f4bb1311a1d1fea94e1be84cc50f8bcc78ef09217a982240b3c15420d1c84202 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno@sha256:06de8a8fdb09b13f82f4c84b73d7588de237780c1c141157e722eeffe0b7834f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno@sha256:ec1303ad9c1946d4a75bc77599d9ff6124a6685f7891ae1e53fcfbce2174ecb2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno@sha256:d9b23ce788602d38b1c638f221aaeafec1f9cfe090cf7ae22a18f68714041f75 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno@sha256:82575e309b44c7805f12ec32637fba3999114615d75c5bbc1e14fff72967b382 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno@sha256:f4709b06b4704fe289a8eefbebe3974ef106035efb4ee55f7f0b2b47e2931321 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno@sha256:ae01a3636df98d31809296f8e20b3bceafdbf99049257b550801f1fe75d6d93f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno@sha256:e4c8ad5d63485993ca81002b0e29a4a359ba856e4402bb835b0c4aba43481fbc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno@sha256:70de7ddb69b7361047ed25b9ec9a5b1529107d0aae59a9dd412c079f6656b9bc |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno@sha256:c3db31a56a4070df0a9d4134b2ef74ef8932e6d13ee09c122ce563a46499086c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno@sha256:f810a701f651ad24a9ef8fa58fa51405057eaf26d23bc606b156d857e848a871 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno@sha256:5156d5460a2c06353d5af8a3c7f30a6eca1ac02500a3bbd3a89ade031b8dcd37 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno@sha256:cd58c5634a7bff14462be4ae0b89b9eba6d50f559e6a8b76c588ebf4cb507986 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno@sha256:cb8a787a575f4c7b2af41c6c04987dd4a05601a87d9da638891ef7eb3927d82b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno@sha256:f31ad1717bf11181a29026e41f87ac80415aeb506f70001a6747a7310dc86c44 |