Sign inSign up
Homepage

dhi.io/homepage

Homepage 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.2-debian-dev, 1.13.2-debian13-dev, 1.13.2-dev

Index digest:

sha256:e2466ece99d24da5cc1bafd493a67c1a07aeb7a967333a15f9d7cf8bde9cd4d5

Manifest digest:

sha256:077dfe8ede6c72bb71075fd2e40bbd03eb4e16bdb867c38f52172fba08cbbf16

Size

70.49 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:f1ba00fc599520846849c25a50aa002bbf96bd3dc5cc9924314bacade8708b36
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:eaa97d4a8804610fc5b9f6e55cb105857fd5267c9365bbccac7d997d09795ee5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:9922946cca311fb7d57ba8e9791fdf5e78f47acd6900a68e670141761c32f03c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:5aeaa661f4b49d619e45b9ad050844dd169e018ec703e7e70c2963adce318366
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:b9b818b5b2070f44640e03e51ee4f7b4fc540f9d4776aa0e5111b1ebea8ab02c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:be68733c3d02ac97f72dae08507f1b6c838fc4eca525a19d4b1a2d33aef20f49
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:861b24df9f045b786e1a1eaf232276a909513fe2b3db18feb4b9b90e3ce41bc1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:0ddbe8bfbab761147ac063a08d76182cadf93a26ad718ed3a56520eee1c0e433
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:66a2bd03c5d4761fc4d2ca600ffe99d0f5e8521d0b0ef64a32e927dc3e728927
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:85e2da2925220c896d01c78ee9511efd9113558b7238305fbe9dc1dc6629d079
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:76ff07bddbb4b858ba602a20a796f5aa5296930283394ef5ae1df5b584caabd6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:84b817c7fd4ac0be4f7e6be5d92e10fe930ba097727d71e2b9ba419f8a2cf803
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:0444c1a79965222215a60b4eb695ad8d628ea1d3ae3ed0e2417ffb467e845119
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:6c4be48e0823dd901bc7c2cf0bbaeef49f9d8a11a93a2b41a30e1b8ed9827d98
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:4a598aa093dbd25ea2b2201ebef21e4543136a1868a560cc88c3ea63a88c5dba