Sign inSign up
Go (golang)

dhi.io/golang

Go 1.27.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.27-debian-dev, 1.27-debian13-dev, 1.27-dev, 1.27.1-debian-dev, 1.27.1-debian13-dev, 1.27.1-dev

Index digest:

sha256:cd8e96d7dea8311275d4633816f1f283d3b044997a6ccfbd8c1f9e409702136f

Manifest digest:

sha256:bdcd52a323a4fa83191f1dbfec2e43018ef475a1526cf63a6ef3b796003e81ae

Size

160.73 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:b9ea7e9d0ffac139a253b746481b222ce8409cdedad16a9e2d744c722bb594e3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:d86928df84b3f4a676592d0088c0e7e9a7e5ba85c3d6102a7046bee1bae56b7b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:d399336d2270cf7b32e6df068d9f5141249bc8fee405d5d03b6a212a3d860b77
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:2426df27c18016e7ffe401fb1319312b6ffb1e47563430a4e3dd77a5d1f1439a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:0ccf9aa4d1391c6ddc1aab652e9c38937eed6184730e9fab6b0616c364927d45
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:19af59a8b58d3d969209964f9cf515643b90972ef3dbc5347b3c4583d8150f50
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:b539015d1c674bbf59e1e7442f710641c49d6459677208d60baeb7229bb92262
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:16b1421d748496a3f45095dd063724bcaf8d4e18c81435865d94267524f44165
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:72e4ec9a3aef4244f43c4f21087b7c1f2b282e622b559ac51f1692bc5d161125
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:584b74478c47e70efdfc9e99d4cb9e089c8ff738dc6a97cab197347bb5d2b158
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:40b14e2e864a62738f6bab3db07ddb8d16c2210fd0f442f51e85953307cc81b9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:91ba6c621a57e02499bc19bc2973bbc7cdc833a48e13c201f24e145fc276fd56
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:9598c1df0a209af4f7cd8b0988af49a6fc6b17da77446f627cbc1ec70bdd8d92
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:3cf5a2e29bc0ba12aff986d2d9b678f6ada3cbefd4a6cb417d8ee7893d5dba26
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:edb5fb2d65563273a6770a838833ac67893bda333a7bdbeadaaf84e7c0d28863