Sign inSign up
DHI Build

dhi.io/build

DHI Build 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian13, 2-helm3, 2.25-debian13, 2.25-helm3, 2.25.2-debian13, 2.25.2-helm3

Index digest:

sha256:f4625bffecca9c6b6dfd91402ac132b324846bd627a2d5087a3ed29738a4ed9b

Manifest digest:

sha256:d53e994679e0a4a27138bccf7c3d802efd7ed44ce18f25d3dc45f94a4c1ba341

Size

111.65 MB

Last pushed

15 hours ago

Vulnerabilities

1
3
1
93
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/build:2-debian13

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/build:2-debian13 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/build@sha256:ca81d0bd1c7d51fd287d02d58fae50fe717e428e6810a194cb5c8a1346c86c42
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/build@sha256:6a9963fd6f1574e45c9f7c7bea88106e710190f0e53a1a0971050138acd3a595
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/build@sha256:0fb898d8297db8fc0be66541377b59383051cc190930948a8f316a3e1bba26c1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/build@sha256:bc9ae0e53f26313a3a895a3bdc1dbf81cef2cdb7c0a9fa2d1942d25fe722c9b2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/build@sha256:ce8566f4849da7d1c6b132b7cf50e7bbb43926c9610781fcb157ee6dabeda6e6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/build@sha256:a3a93468f282ff871b39cc3f233bc8acad0438c912c34f6f481f7795fa3eb459
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/build@sha256:b672b9a2ba70e10b1a28145eb7fb2c437c9c388c3f2bf8b8be6fd79d28b97d23
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/build@sha256:ded0004643584d56db14e0ef5cd4a415f210167c7156674a402c9e8708535b5a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/build@sha256:5b4b363b49fc1fe4cba9ac07437a719d22ed397f8fdd4061fc2c7257f88d696f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/build@sha256:1830601967f11cdfdee8490d722994f699e741bdab805a7549e0d22e94e5f5df
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/build@sha256:f64e3b5a2834ced76f1e7d176536a01637ff3be6f5b89e8a655d99fc5454a691
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/build@sha256:32ab27b8bcc15f20237a071738f4258ee27db9e3e9401959b971568cb678b2dc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/build@sha256:efdea17f67ec645d00bf9ee084759ebcc82fd43db1d5c55db09b500f4d770bbc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/build@sha256:581f95d6f22eae7db8ab6fe11069ddc299a0074deac33b5819153e80ed687657
SPDX SBOMhttps://spdx.dev/Documentdhi.io/build@sha256:6d80351350dce32f06a536545b9b66f5fd6daf76cac246a30873e1f5d85ec50d