Sign inSign up
Harbor Exporter

dhi.io/harbor-exporter

Harbor Exporter 2.13.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.13-debian-dev, 2.13-debian13-dev, 2.13-dev, 2.13.5-debian-dev, 2.13.5-debian13-dev, 2.13.5-dev

Index digest:

sha256:52c0c746b3eb9ca9ee540f648e7071c2dd6b5033704ac0d5a9ecc2289b9833c7

Manifest digest:

sha256:db7b3c19b16d690b91a878c3ff44c6080a814ff2fa86b665cb60ba5f2b1c9f29

Size

40.34 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-exporter:2.13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-exporter:2.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-exporter@sha256:9c5498dcf4e7145c0e9a46c703ca0ac30a3ebb11f240a799d3023ec004e79ada
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-exporter@sha256:dd654a9f788cda80087e3eda20d9e66fe1c27268a44f27726ceef0c85578c15b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-exporter@sha256:ca90c105505dde757cbb9e20211bf03aee26abd56516d123fd5f5f8841bcc49b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-exporter@sha256:820e713705c425f3076ce42ca2c13edb5eca23cedc14c576b0784269de9fd296
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-exporter@sha256:a776e32ea3db9d4e4d165a1e1d4b3c10a387ae1126e4be5ed468fd804dac4478
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-exporter@sha256:73e4212e4242c4061cfbc841530f495bc1cc1891ff6b1de69e884d6ffc82fb8f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-exporter@sha256:69e107e021ac4261f64162fffcf5849e568afc26ba812e6e794891bf26c772f0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-exporter@sha256:022a6df8c6e3f62fb56c0920b42e45d05e5d2e55290913c76e8cf862f21a3164
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-exporter@sha256:b60b27c7dbdfe0af7f14721fe75e80bd18b9bcb7f62f991e162862a4c08bf7b4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-exporter@sha256:82b43b40a0d7ed6e8f9a16334665473d7fc170c1fc52165003d0e4b861f6dc7a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-exporter@sha256:99fe8119ef8bc55a4c2478e08d1b3a0a5644a728f028dd87d54aee9274449d0c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-exporter@sha256:51c8069194973d5d538229154783290c662729d179dd4f5915a3fd045fecb364
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-exporter@sha256:11237ba5036451f783dacbb763dc74cc6c29517dee034af1bc67108f98761201
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-exporter@sha256:1aadcc95eab701a7a8603b210fe127f96e6cf02b0b85ecdd8590a8c9371a891d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-exporter@sha256:e8e3aae989ddb495de26f6a82fc945f1c389314408ed4c1071649468efb58cfe