dhi.io/http-echo
1-debian-dev, 1-debian13-dev, 1-dev, 1.0-debian-dev, 1.0-debian13-dev, 1.0-dev, 1.0.0-debian-dev, 1.0.0-debian13-dev, 1.0.0-dev
sha256:dbf04200fb6214c7f9ec4640fe3743e183adad1e7335cde160a7335d21f6739e
Manifest digest:sha256:0aaef55c950feb04a8ecf0c81a5f898e09163ee884e57de806833b9d3f2e09bd
Size
27.47 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/http-echo:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/http-echo:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/http-echo@sha256:27c4881eade70aad3d9f3d399a9e03fa1b2fc81153842f0b228984697aa35f6a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/http-echo@sha256:6b4ea3b5bf8e2e84a6ef7cd50264e2e5118bd8af8d4232d947329f2c59ca77d6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/http-echo@sha256:cf22a791ace8624b08a72330aacf4edb8b79072cc7939daa08f30222d1067dc7 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/http-echo@sha256:3adb65c582e4144c8552c236e5ea3ea5b1e322213fd1aee3e02b4aa89fb56185 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/http-echo@sha256:c650fff60cd876e33a6bf663f1c5bc9235c72f508b804eb964d0b8b23ce1e876 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/http-echo@sha256:99fd7d78fd911e20df60ef822fb92e4abf7d2e7eebdd6914a9063c62cceedb8a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/http-echo@sha256:d0dd1e67266feb7fa7012f26e497f99a44791e434d4e7537e023110b144b8a18 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/http-echo@sha256:655e549d9a68b811a5c6bff2f84765c1b0d197169e5288b28ac29f769f932f58 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/http-echo@sha256:4b525cf1f139c089fd4d91d1840044b75a24781d94e1db4f027920dec0593c24 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/http-echo@sha256:57dbf758e5d3fe656ac058010ffabc707b159fd0ecc6c03b5512738323227849 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/http-echo@sha256:55e0aa6aaf5a1e778559ff112723e932495f268f59d62311227459aa763a3476 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/http-echo@sha256:e6c7f0206bb93bcb2c4de88daaa436567336db225cb7665406c06754184ce567 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/http-echo@sha256:4031f66444dd7b4583aec2207d840baf23ea1e0bd7a1e7de37e8df2df54d8e5b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/http-echo@sha256:453e849e7e1ed5748b0cbc2e5e347a769c6daa359cbf748ab4a58901cf27503c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/http-echo@sha256:d251218d8dfe1380220f6cae235b021a083275609a5a8fc2cf742acb558eeffc |