Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.2-debian-dev, 2.15.2-debian13-dev, 2.15.2-dev

Index digest:

sha256:24bf41c8f8a531fe226c903c779bbd2d4dda73b99b04cb08f99cf67e53812cdd

Manifest digest:

sha256:a88f6ee55e5e64aa7107c76595cfc78235be5c7652606cb1419fff7ea7cc9d6d

Size

74.10 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:09e7f8f31b03b66efccf0bca5a33e94deea2d41ff7a2b11cf46d2728a9f2aebf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:a06d276d586fb40ab4e95171a02e5dc7f7b26c2d8a6624123db510cfe07be279
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:3e502b4484e7ff3397169115c720bea5c263d212b2e438847f59a2df69b18bfd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:f156d142bd46c8d9365a360b7980021d759c245f9da70a016eb0a1d93d36748c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:cec1b7639cd2633adabad1f7afd390b0cdd983c2103351592a49b6e173bb6a65
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:782985e7d34fdf54bc905af0346a53eb7ecb6dc6ecceda32a48a02d254154464
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:56a16a1b0d9d391655136c12c3d52c0612254c30142f7dbe90de28d17455ee08
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:a8afa0220fa4fff7b96b988729eeffef2814aba0632e8e5748659778937b6aba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:76006c43663e64e2d79bc0d7ed978cdaae4eef1e40607afaf8b1f9ff03d209c4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:d8999a5fbb47577f747a60633c85fd6c9a128e7ff4f67c709f7bb9a50b17843e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:3d63d0c93596349f065bda4063d368f8210534c0a8e0b98a844bae951aeed6f4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:8108f37b7968cb2d74a4ff378b97e5a00ff107fc656f06ae68a6d7acac0f53ad
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:7022430a791231e6a1e1e4fcd1d284d52caa0677501ce93f43c7b84f55357621
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:cdacdb718a4df054433f16003668393304ff0d37d3eac358b75977caeae94cde
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:eaf0dacbd367a278ebdcdbaebbf3c70d5dcc806057f4443ee0090ae33553a6e8