dhi.io/homepage
1-debian-dev, 1-debian13-dev, 1-dev, 1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.2-debian-dev, 1.13.2-debian13-dev, 1.13.2-dev
sha256:e2466ece99d24da5cc1bafd493a67c1a07aeb7a967333a15f9d7cf8bde9cd4d5
Manifest digest:sha256:077dfe8ede6c72bb71075fd2e40bbd03eb4e16bdb867c38f52172fba08cbbf16
Size
70.49 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/homepage:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/homepage:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/homepage@sha256:f1ba00fc599520846849c25a50aa002bbf96bd3dc5cc9924314bacade8708b36 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/homepage@sha256:eaa97d4a8804610fc5b9f6e55cb105857fd5267c9365bbccac7d997d09795ee5 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/homepage@sha256:9922946cca311fb7d57ba8e9791fdf5e78f47acd6900a68e670141761c32f03c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/homepage@sha256:5aeaa661f4b49d619e45b9ad050844dd169e018ec703e7e70c2963adce318366 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/homepage@sha256:b9b818b5b2070f44640e03e51ee4f7b4fc540f9d4776aa0e5111b1ebea8ab02c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/homepage@sha256:be68733c3d02ac97f72dae08507f1b6c838fc4eca525a19d4b1a2d33aef20f49 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/homepage@sha256:861b24df9f045b786e1a1eaf232276a909513fe2b3db18feb4b9b90e3ce41bc1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/homepage@sha256:0ddbe8bfbab761147ac063a08d76182cadf93a26ad718ed3a56520eee1c0e433 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/homepage@sha256:66a2bd03c5d4761fc4d2ca600ffe99d0f5e8521d0b0ef64a32e927dc3e728927 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/homepage@sha256:85e2da2925220c896d01c78ee9511efd9113558b7238305fbe9dc1dc6629d079 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/homepage@sha256:76ff07bddbb4b858ba602a20a796f5aa5296930283394ef5ae1df5b584caabd6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/homepage@sha256:84b817c7fd4ac0be4f7e6be5d92e10fe930ba097727d71e2b9ba419f8a2cf803 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/homepage@sha256:0444c1a79965222215a60b4eb695ad8d628ea1d3ae3ed0e2417ffb467e845119 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/homepage@sha256:6c4be48e0823dd901bc7c2cf0bbaeef49f9d8a11a93a2b41a30e1b8ed9827d98 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/homepage@sha256:4a598aa093dbd25ea2b2201ebef21e4543136a1868a560cc88c3ea63a88c5dba |