Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.13.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.13-debian-dev, 2.13-debian13-dev, 2.13-dev, 2.13.6-debian-dev, 2.13.6-debian13-dev, 2.13.6-dev

Index digest:

sha256:cbea0fc31b8f5f443b1c8464eeb281e71bd73e687c0eb36ef7f7cada7f8a431e

Manifest digest:

sha256:32355d79b431a58c57d4063c8e63cfb6ed896cdb9ae7b274bec736f9eda0bbb3

Size

74.24 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2.13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:d21743bfcca3f33243d29c24eb703a7a1628bf2510b5fbfe9a85e1a4a70076b9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:670cd5363e827887ad5ef125f995d4230c93f9f55de667d360d2777719579a00
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:4ae17bc444ded56305349caafe2d0e8133a9630cbdf10de8a2a4d2f8003f9140
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:403b544d47abd4fb2ced47b8cb1e630354882860ac6e73d2f72d435a680d2af7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:b215197597d8f678068c14da4a75ac0a51b5fba5271dee040423acf3b22a4fe5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:45dd89bc6defe07a97c584dd41149f338940b5eba463940c461b361db0098233
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:2cb79bb82dfd58ef5bd40b983a8b859c15d103723d9533ff2e887d89510e5419
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:74cfdbd73e71790fa047417942dd68dfb683046b2c441f7d2234f98b4be359bb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:d423e5021badec453bd598c88c64c5f458eb8a83965446eeb3dd623d6210ad1a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:05c6bae2fcb31a1cbacf671e7602e085d25ceda8acdb48ed954f70f1e5bf7b58
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:926c711d181b13308fd967d9800e2c4c3c17bcf10af7f8127a8a096d8fe3a31c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:36f5afa5be51d83c2cdc8658a531daf3817c19cb60bb49fc76d51ab1b9a7b543
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:665c64d4d0f276021c21feb55a3438ef9b6312dca64b01e432eb37b713179c99
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:e96499a754d377341308af6e95611c457b8cb86831cdf35434b17db24704e19a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:f512100cb030e914ac7ace378565bd70127c4398cc1a3da724bfd80eb322e250