Sign inSign up
Homepage

dhi.io/homepage

Homepage 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.2-debian-dev, 1.13.2-debian13-dev, 1.13.2-dev

Index digest:

sha256:fd3ef5acfcb21a2378ecf14a122e68109e49626863e6d0714c5452630de5072c

Manifest digest:

sha256:dccefaa0f286cc9b9c23a87fb7df4111cd1728cfa66281f89c172bcfcb0d3020

Size

70.50 MB

Last pushed

15 hours ago

Vulnerabilities

1
4
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:07ff7db504d7388fcad1c628c44bb657e17e90c96f7d381bd6375547df47a3fe
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:af3a889558b3851958d33bc8f7747c75b93853b6676bf4626447eddaead53811
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:1e4adefb0dff9293d1bbc2e1c5f34ce37799212e4de5e4a6095953938d07795e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:9eda9cb36bf71e3f6fb6936825e7b520ccbd21faab437fa3b46398192090997b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:1ae15e045d9ff9042f398b0b6890278aee30f6b1bb1591f0c648c5c1c18da78c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:4185623f914bc4cabb32dbf8bdf8946a94db8fc124682a22fe1fee22da23a6e5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:f68bf2137749e4c551f94c5327b61e43028923b5aa73f260b2b3a83ccfcae69d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:02ad048ef257b763e9b6e6b12b66f5c8a561b6355676484ea965cf6b86ee4019
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:92ef3c338e4badeae778fb9cde526ec3089caf4fbd4f8a373118dca2c44640b1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:8fe6eade9c2b1a3bbcac1425d1ef1f5f191518cc6504d8c2350745a4c2952def
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:bbae94fec25afa548ce7efff890162539e44cd879ff11f80b3f6fbd6606adf63
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:4c4e1921a1de5ef3135fa3466db81acdad43f847ea826980e28942a67b9c4bae
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:3ce17e62ec7dd6903699eaa4a7c2c7dd5bdcbd6e7a9479d10c14632962b7effc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:a5b32df32c9988994d471d39a718025fbce006d87527433eb8f838ea7722434f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:765299fb5162c38a3a355824aed02369830dd8dc016d8a3018f56e41196f1526