Sign inSign up
Docker Scout SBOM Indexer

dhi.io/scout-sbom-indexer

Docker Scout SBOM Indexer 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.23-debian-dev, 1.23-debian13-dev, 1.23-dev, 1.23.1-debian-dev, 1.23.1-debian13-dev, 1.23.1-dev

Index digest:

sha256:0a83827e4228586a2fddd61dfc66972a1b56c0f7c2f2728c3fabc9d374c7a66f

Manifest digest:

sha256:9129e84b0f2219a451b5c4fb38460493e0a5dfa2ba6309bea0898b588bee4fd7

Size

109.80 MB

Last pushed

12 hours ago

Vulnerabilities

0
4
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/scout-sbom-indexer:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/scout-sbom-indexer:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/scout-sbom-indexer@sha256:74d31eee13054c56bda20e174e747d7eebc0354f48c1b144aeda5a4bff3cf4fb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/scout-sbom-indexer@sha256:a0054b4861f4c49dc6b02fc7e28a02ba229a5771dad4c6384d81089b238a5454
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/scout-sbom-indexer@sha256:638c0960740ed806aec68163861bda41bdc108a9cf5187aee0e54bd6946fc966
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/scout-sbom-indexer@sha256:243ee27d844599c5a58a6750424355f43833f555a21b31b3732ce3361513d85d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/scout-sbom-indexer@sha256:2ff1f6d44da1bec3d6e275f487ffcd1f8c2abb954217ce3e799ce87fa71f0ad8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/scout-sbom-indexer@sha256:a10f4220253430a3676016abba96629539d09fef187d205f4997dd7a819f6014
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/scout-sbom-indexer@sha256:129c15acab9cf8090134a04fd36206ae621aa12e2a1c42c767d7b1a6e00bd7c8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/scout-sbom-indexer@sha256:f97a543c0fcb2c9f8082da2d791a46d81e6594dcdcf4f4ff641aff6867bddf11
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/scout-sbom-indexer@sha256:c60eddc9fc62b58c309c78cd7650a826fe7ecf0d658e0f8a5d605c1caef7991c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/scout-sbom-indexer@sha256:0ccb61f3662dc2be359cd841413ca9deed9f59f611367147a37210df5e5f636f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/scout-sbom-indexer@sha256:b57caaa74f9ebf75c04141f6d22fdb0b6bf1ac4fefa5cf8e16b0d384268033e1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/scout-sbom-indexer@sha256:505052a5e1c049d729eb1cfcc95b3f6358afa3ae45a877986d97fdb9b6f2356a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/scout-sbom-indexer@sha256:c2e629628ff28051b6a8b9b99acc05ffe8f67caa5a990199dd50d469c690d107
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/scout-sbom-indexer@sha256:d7870d924686185fb3b577cf27a0d3d87e3d376149be57a1ed2612578ca6bd7e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/scout-sbom-indexer@sha256:93eec7bea756cd9ed3c2733e07765b66741b23deded7461c2b392f4b48e7bba6