Sign inSign up
DHI Build

dhi.io/build

DHI Source Build 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-source, 2.25-source, 2.25.2-source

Index digest:

sha256:114d694e398b1654978e303aead473d65294b9f3dbff14227dfc5dc632e46fa4

Manifest digest:

sha256:bf51860b42fcfe0db4b3d956755779cfef22a3710cb967d3bb8d11ea3fa983cf

Size

117.61 MB

Last pushed

14 hours ago

Vulnerabilities

1
2
1
94
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/build:2-source

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/build:2-source --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/build@sha256:79f954f8be7e3ea6abf485a3daf996aca92bda30cf4f804ba38b2e0cd0a94208
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/build@sha256:e332c7a6108d189de43d6672da133ce94b039c638f2f1f6656304dcf50e8f059
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/build@sha256:a05d6c7b62cabc82d08f73e479564304cb01b425644548563fa6e37dab2223be
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/build@sha256:2ab66ac963d0a34eb3f9093f53f0c17e402f7fe9f619e3e7809e49333bc9f670
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/build@sha256:deb012ed60429a67c51b7b1c83867d1413918332e439c74f9ad665a998da8bfa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/build@sha256:80ea06a9ae3c889c1240aa58d8cba3884726676742341f35327cc2227f6844ba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/build@sha256:99dd17c890f2c807379aafdbd2016029d42f34876bed223dd39976231618e603
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/build@sha256:316905aaeaa6d47ea726f89a60e5b166f74eda79438afd9e6e95cad4ce3b9c37
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/build@sha256:a48cd1a6b018907ad1a8d2e81c7be7583f85ec2b92f5af64c214f2b735d99258
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/build@sha256:7a477d6f25b1a99615d1d8ccafad6460931f4caaf805c463b739cc1bc171f83a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/build@sha256:54f74cc16f0bccc9b93d96506f242b35585e4f971e629893a788e8aeac7db2d5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/build@sha256:6dc7d6ef8a697e2762685bcf1ee7861dbbc2de53e32f208673ba62937d5c4d75
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/build@sha256:f44dd433dc939c1715511e5d344df74499c34ee61f529ce92ac6df3d006e8409
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/build@sha256:45950f13e31582caaeb91c8365f8a09aef18dc71cacbe057f135844a3d22b74a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/build@sha256:1faa7621e68ad08998471fc8bb0ca5ceb22c499fc469d30508cae236b18cf1a6