Sign inSign up
Vault

dhi.io/vault

Vault 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.1-debian-dev, 2.1-debian13-dev, 2.1-dev, 2.1.0-debian-dev, 2.1.0-debian13-dev, 2.1.0-dev

Index digest:

sha256:b91c8a67b5b163beda57acecb408683c8238d8ac703d0c62800e37146ebf4947

Manifest digest:

sha256:8a5a9cc7b69b5b7ba204c890e034bb52b3aa152c87bc91e0c4dd8fd4d18ed05b

Size

176.90 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault@sha256:f79cf180d3e1ff0bfdef16106b79ac6ff121a0132b89e70a19edeb4514697e63
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault@sha256:9e433b79de9552233bc6f4d1c1812c2b840a82ce3abe422c8daed25bed04a50e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault@sha256:c7225833713e287067ac2815cd6ee96aba2bd2081e408ecab9f9264d53490a97
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault@sha256:53748943cb11c98e21ab28ecded5abdf17c3749a8aeb286359c14a697ce98f50
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault@sha256:675e22ae1052d2197f9cdc934f3dd7f3d0d696d9b773028bb94e7efb7e02d018
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault@sha256:032a158e804adfbb2f87a74c11984528b59d411f1fe105377f458a27dcb3a264
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault@sha256:2d8f2bfae2bc5c479e0d1498a5f1bbb9a1ac224462876f997b47e63390062e92
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault@sha256:c0ca24ce9a59f60e555ed1c6f4726a1d3a70635f8129977c48b27bfea8931c76
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault@sha256:72a3daa419a843442678ecf0e0384e28e1bb07f10bfe54c8bcc7cb0dfe5709e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault@sha256:a4488a08b22d299d4910d29870260b7e3b4f2810759bf95c461d31c9d43f0b29
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault@sha256:16926ac28122655a336dabe18c535b9b01af9fe0c93020a8254d22f9d12b0841
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault@sha256:f86576b113037d5c1539ae08ff8d471e9c979df7c8faccd553a1813c6365d2b0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault@sha256:60390759f15563fb93d0dd9d04e8fbfe0d9dfd0edfac1acfb22a28a7f0ccf3bb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault@sha256:905edb093525727a5d7380e538ad1f9507b9fed8d1030f4884b1c42f73a9f2a3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault@sha256:00c6bf3ca3c251a36f6db15a0e533952a9ab1e89c0bc9a9b6c0fe3f4c64fa6c0