dhi.io/vault
2-debian-dev, 2-debian13-dev, 2-dev, 2.1-debian-dev, 2.1-debian13-dev, 2.1-dev, 2.1.0-debian-dev, 2.1.0-debian13-dev, 2.1.0-dev
sha256:b91c8a67b5b163beda57acecb408683c8238d8ac703d0c62800e37146ebf4947
Manifest digest:sha256:8a5a9cc7b69b5b7ba204c890e034bb52b3aa152c87bc91e0c4dd8fd4d18ed05b
Size
176.90 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault@sha256:f79cf180d3e1ff0bfdef16106b79ac6ff121a0132b89e70a19edeb4514697e63 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault@sha256:9e433b79de9552233bc6f4d1c1812c2b840a82ce3abe422c8daed25bed04a50e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault@sha256:c7225833713e287067ac2815cd6ee96aba2bd2081e408ecab9f9264d53490a97 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault@sha256:53748943cb11c98e21ab28ecded5abdf17c3749a8aeb286359c14a697ce98f50 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault@sha256:675e22ae1052d2197f9cdc934f3dd7f3d0d696d9b773028bb94e7efb7e02d018 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault@sha256:032a158e804adfbb2f87a74c11984528b59d411f1fe105377f458a27dcb3a264 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault@sha256:2d8f2bfae2bc5c479e0d1498a5f1bbb9a1ac224462876f997b47e63390062e92 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault@sha256:c0ca24ce9a59f60e555ed1c6f4726a1d3a70635f8129977c48b27bfea8931c76 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault@sha256:72a3daa419a843442678ecf0e0384e28e1bb07f10bfe54c8bcc7cb0dfe5709e2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault@sha256:a4488a08b22d299d4910d29870260b7e3b4f2810759bf95c461d31c9d43f0b29 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault@sha256:16926ac28122655a336dabe18c535b9b01af9fe0c93020a8254d22f9d12b0841 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault@sha256:f86576b113037d5c1539ae08ff8d471e9c979df7c8faccd553a1813c6365d2b0 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault@sha256:60390759f15563fb93d0dd9d04e8fbfe0d9dfd0edfac1acfb22a28a7f0ccf3bb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault@sha256:905edb093525727a5d7380e538ad1f9507b9fed8d1030f4884b1c42f73a9f2a3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault@sha256:00c6bf3ca3c251a36f6db15a0e533952a9ab1e89c0bc9a9b6c0fe3f4c64fa6c0 |