dhi.io/harbor-db
2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.4-debian-dev, 2.15.4-debian13-dev, 2.15.4-dev
sha256:80b4510289fe7afc9dd209f2645ccb0a7a5307b22056ecd3ec9a7840689c7b30
Manifest digest:sha256:e8f863f4d3142c3bc12b5285ffd1b2b289256b679d530d01bbf8faaa1adad138
Size
107.31 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-db:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-db:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-db@sha256:173ab16ece379e41b0f965627238be95ae01c237221fc05c65bb1b5e034257bc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-db@sha256:da821b780e72bfaafa6e30fcb37a0a320e1ce0469b01af172831fe7c14c1b7af |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-db@sha256:69af86ed7c4c9d5d3d744442142a445825a736fd1ed889d943bffe32333f5e9b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-db@sha256:08fc39246b1ed4ecaec88baff2b6de648dffc85e87c5a8b60e6a4e37028fd327 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-db@sha256:f82d67ba6a44978ef542e63a2ba8fd5c8c52ca4fbacd7e1693bae9bb435cfcc2 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-db@sha256:e69b660c6c7ab6e24485833761ca2606f6802efa5917baff6a4d7d1dfa2ac5aa |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-db@sha256:0177d438fb9cfe12dcde413185d947730bd6fe0e3f4241fbd6bde671cec38ac7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-db@sha256:0b2114e0ef28aca3e0928706b003061c4e70e5c617657d18e133e00822feab26 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-db@sha256:df5270c22fda5a59e2dc52490c50c52ad211904b58bf2669043e73c6b309b8c4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-db@sha256:e8af3761679a0be693f1b5ca5b539c40c3cb8d8f70dabb57ee16865a8d31c7c0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-db@sha256:55dafbd81d66a2c19a0e924be4f947dfc59b11c4d64a583bfb605d221096a725 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-db@sha256:5aff6cdb35c7372bc45047c5fd4ce2f36c5d5d58a05fbec53e3cc8ee6b9de281 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-db@sha256:da933c26561cb8049b4ed6a331dbabcb722ee6553b396bdaacbffdae42cb1fda |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-db@sha256:706669997e249ea3827669510b40dc21564fce14c9c1f2e4a20afc8f8977c2cc |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-db@sha256:09cd7c75a67f0bf091971c018fee8e8030a65241056222f499be69d0ced4c5cb |