Sign inSign up
Snyk CLI

dhi.io/snyk

Snyk 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.1307-debian-dev, 1.1307-debian13-dev, 1.1307-dev, 1.1307.2-debian-dev, 1.1307.2-debian13-dev, 1.1307.2-dev

Index digest:

sha256:815f4e285ec01812f529ec778ae25cbe68d0dd2a5ac3953d7502d99701f25788

Manifest digest:

sha256:2cbef5b4a7184841523764f7d7066100c8dab044b28bac18456340e2320b081f

Size

88.72 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/snyk:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/snyk:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/snyk@sha256:bb3327698d34364dafcb57c3f0d97be37993ae5ea6081bc10bd3190d4226d073
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/snyk@sha256:6651fc3095d9c44b1e2afe15a6d7a92dd2eb8c2e0da869f204d3aac19d7e39ae
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/snyk@sha256:15c49b7f80cdfbc33c548b785c29c2bbfee38658f6e9a026d2ac7dccdddb14aa
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/snyk@sha256:f92c83cd1e5079ec414961f0b6782779daed76ed4eb40bfea82ebc27af89aa42
MCP server.json v1https://modelcontextprotocol.io/server.json/v1dhi.io/snyk@sha256:9ce009b9b7de252117f9622bee7d1969af16eeb2e284f667c3437a61055a6f80
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/snyk@sha256:fe48e926cf7c030cd3d3b4d135cac32a73249e8ed91d7dfabdda9adeba18793e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/snyk@sha256:1ee23a35e7c43bd594fce4ba65bc6437b58f69d99eb294e8503c9c7eac533df1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/snyk@sha256:a9dffb1c5fd91840220544e9659d9843c6c2dcc24fc23606d3855ce929059083
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/snyk@sha256:22afaa3526228914bf77ebf3acc7fe74e873988e9c829d8e3a3b1bb0b0a7686c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/snyk@sha256:96fd22dc4d28ecd13ccb164b4eb073d3644139b4e78095c900dc8e882b0e9a01
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/snyk@sha256:899bf06345c1db21f039f237e640dadd67788e3c0b26b503bf1f34b0f8191ad5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/snyk@sha256:7d485d149264d6ac8ffee54dd0d8abb52d5cc6441b506739a7e8f20415857dd2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/snyk@sha256:3d1939cf5534f358f0f10f72defa2c603b06143c75ab19ee82a584a02a62a8a8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/snyk@sha256:bb1b701658ac81a35d840af8b4cae2e7d8e91c2adc5c0bc117bbaabc4930c164
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/snyk@sha256:aa7ad9c24abc83ff6258718b7290330ad64cd5689fd08267c7d65d3b26096fbb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/snyk@sha256:e9e4486f3ce8ffa3c29c9924ee207d294b75ceaf7dc9a8629cffa39588ec12e1