Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.5-debian-dev, 2.14.5-debian13-dev, 2.14.5-dev

Index digest:

sha256:fdf6a8e66c7aff4b4b74830c3ee037bb055a680d7a11b58e459d6420b1112bbb

Manifest digest:

sha256:21830a6b81e8c5d4956a880c8a3f7993dfc7b2a58eaa6bece11e50491193f07b

Size

74.21 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2.14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:356baabbc9747c1330970dd1980b69b0cf5eddf44e1be2b39acc8c889f50c8d8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:bcaaf6aa7350f17f94a6c83fc890e832ca6f325d3294b63f3ed4bd2783e1de1a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:a085e44de4f2cf2313046abac2e26aa2ec641ddec818be0889e1f1069e84a85a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:df8c68d4f2e9cc18cb98cc2988e8db3239a9598c815daefab3aa5d2085c1b46a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:ec04b6fd5a488930514a1dc651b221ee167424156a30f848cf98f446b53e9374
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:6655d3fa24598fb6c12e0f4fa2142107c1d15c12a04d6f0d1f7b7d2e8a43d3c6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:2e392259bf59ab38d1bf983453665d3f703d6075f4fb722deedf75cc245617ab
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:3de7160b2ec61c6ed73533ea0920b5cf2d1e076bac1854b8cd827805e20a740f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:138c61318077f7fdb88936738fcd0a41eb4b3ad3b238ac76ec44a179ed939f3c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:85c6faa2662af015b7d63d96cbbf2d804b993e2ef89f4591737110dd18be5a86
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:3369ace75bf6274e8a121ed455ce4139d62cd4d3d30d4652bfafd929346fce4d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:2a33ff80a2fed3efa1649356c19bf082796ae65e5eb3fcc23f16c0c917b6d7e5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:055ff5da80247ab74b8106401139453e83e1c64c05f13bc234801b16c58a69ea
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:199420ca7c940d30ca03c127cfeb3a26b7aca35084c63f96f8f5311aa29bf835
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:448927f74feba25bd5840ee014846d5f26ce0947eecabaad236a23ed59e4c45e