Sign inSign up
Grist

dhi.io/grist

Grist 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.20-debian-dev, 1.7.20-debian13-dev, 1.7.20-dev

Index digest:

sha256:157477f34c06936cd0e461c7653a209a4c87430664793d911497b996cb89c2e8

Manifest digest:

sha256:75574e55d9f34c0422edd9df4a3c0db9511f3258d46148f603ada9258234027e

Size

216.38 MB

Last pushed

15 hours ago

Vulnerabilities

3
12
37
8
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grist:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grist:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grist@sha256:62d09245dce560f88b41fd1b008be24a0b5bf0dc3489c499cfb6f1b76f394db2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grist@sha256:87b7181ffa88dd85c8d970edd54a90c6603ad10163360daed708e4080898523c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grist@sha256:b9025efdb044d7fd5d1d7755c674c8f4974ee183f5c51be2a3646d630923325d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grist@sha256:3a9f24baf2773f218fe1fc0a9476ea2a82c7045da6d746e047ceda5c2b6f486c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grist@sha256:b8889decafcd610560a2a0ce62e42ac7f12864b3816138de19eecb16eec91f67
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grist@sha256:fd36629b03d91851b6fc75fef0ed0f73035a1aade84a00e1e240d7daf24e714b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grist@sha256:c49cf5134809a3fe39f10897c2e8ce7f243e99c8a5493e6a7f64979068f920c9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grist@sha256:4492698d985e470abddf2a0ba609821b3ba1bca9d70c2bf4d4a265405b8cf419
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grist@sha256:931f2659ec5be85c1c38fe122ddc9f0ce33c12047af12515fc0ddcbcc5e3d186
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grist@sha256:a72ceecd46197f5119367abce96b211b8be058129aa3762c445456db3acb6016
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grist@sha256:09a26f120ba0963ccb39ebec0d5dad746c5683263414032d0447b3e1550b06c5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grist@sha256:918a3b0ecaf826f2e8bda9a4913ccdb163267c0df5bca95b42f5818aa37a6695
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grist@sha256:7cf9247505d746b2cee40211571841cf1cb14b16648f3cc4b13fe1680e642435
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grist@sha256:ad3f4028c82457914b5e6fc4ccab79416050bb28a496e4d00169068ed3a2bf2d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grist@sha256:7e00c7bea5fce0134bc72de3eccaf058a47e75192f2739a23857a3d70a8177b9