dhi.io/harbor-registry
2.13-debian-dev, 2.13-debian13-dev, 2.13-dev, 2.13.6-debian-dev, 2.13.6-debian13-dev, 2.13.6-dev
sha256:df19c62d15cdaccfa73246284073c0f4fe973527899d2cef0e64bc822f6ebb1e
Manifest digest:sha256:176a44d05db30f09dbbc36a7cf38e3d69c24aa89f2fb0ee311beec10ab3bbd5a
Size
36.70 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-registry:2.13-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-registry:2.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-registry@sha256:5fdaaf25b5e977bebce766e53c0af1489e42c5454fbabffdb5a8ee268b411d82 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-registry@sha256:55700fa73c8c8de9a23351084ae25fa5450f4433dd10fd92277c4563676cd128 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-registry@sha256:cb02571652210e15d62f711eae453b0d6f19ff4639ad1538566d0bf2534b0aad |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-registry@sha256:543275fff72c47c00daa208e8b05f51d8006fe0a685f5abb6b3f4ab39f8e6fd2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-registry@sha256:8678cdb1e852bb8c25310cee812128ba547ad43c8ee98d5a6b434e13202adf50 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-registry@sha256:5da490a6e0dba001ff52b10a37fa66fa1f32094b79add191ee1b1485330a6875 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-registry@sha256:a51fda189f5fdb0b76d23b16ddb275a019ed1f0031e15705bd07c1e9526b3577 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-registry@sha256:7006f83e0fe054fbacc7179c59e16cc7ab504be078f57ad8561f3c022d56ee40 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-registry@sha256:3cfda3f0f01928ef7287c24e5c227709cc03b8e02c56e4c4b0e9f73e90e55e50 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-registry@sha256:75fa923649ec4d97e0472ad7ca7040432cbf420a556216d3fb54f3cc99ba4794 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-registry@sha256:a11d147f1deff0db700fb43fd60bdb8bed524f7188f1dd4379982ead31bcd5ba |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-registry@sha256:74ecc08bd97608d8e8b44de4353b1a18c0b68b45a76a7cf83cb85635de97a927 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-registry@sha256:bb5e8ce1ae9c10466b8eba442098e095e1ae489baae5fd5821d395c85ce3e2e3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-registry@sha256:6b89a389d170c5069448b46ff46b737b33839412af4613fc11ce546dc1a534a6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-registry@sha256:1db78818522363c619b3a519fb579e4babd068025fa9f5bdecfd9f2918ca837b |