Sign inSign up
k6

dhi.io/k6

Grafana k6 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.8-debian-dev, 1.8-debian13-dev, 1.8-dev, 1.8.1-debian-dev, 1.8.1-debian13-dev, 1.8.1-dev

Index digest:

sha256:231ee56ede209fe0f25f69a4fe676ad37083b5235408735d7c713b0af33865af

Manifest digest:

sha256:2bc19a8b1a5e825f7b0edcb2ece749bb10ad0d5864386eeaf8568b602351da0c

Size

52.80 MB

Last pushed

1 day ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k6:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k6:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k6@sha256:208c66b5de067f28dbd436c3551195cb927a3224777e0bb51bfdd3358958472c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k6@sha256:5b84b1a03ad736024b15b020e6da12f90b76c3d697720f679d2e1e8d228c52a6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k6@sha256:1c773dddfaab5b7fdea18a72f61c552f128935d9cff4c2c51fd6146426024436
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k6@sha256:4528bb67e89d2a353d6d5c0dc829900c37094eafdae065427f340217476e2ea8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k6@sha256:21e64d9fd209d5607c5ac6a9d36df73825b087964c290b89789d2d7f4b2a6981
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k6@sha256:5d945a5afcb899f68b27b233877ea3a32579df48ec9e1b5c56a106e47b7dd0bc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k6@sha256:b7f4b6da359804affd1bc312876aa5fdd289b87479e75de067ab66a6a0a36860
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k6@sha256:ce33ae8ee7b21374666565ffa80cf72bfddf15125fd60f7d0a257367647c48e9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k6@sha256:f97ee28fcb97c0901d5126d30d0161f7257779251726f934921d8de1ba746ec7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k6@sha256:3459cadfc8e2583fee5694f2841a0f941fe065bbaab827aa60272658e2dd4a38
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k6@sha256:356720c3a3b06deda9f22ff3e0711645820db91306b18aca2f0b2611d9211a7f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k6@sha256:241912fc6f44591ab3ace08ea0760904bb20ffa0432ca290d1207cabbafb9ed6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k6@sha256:e9082ffd3df8bc33d3f02b5687f2e1f16a3da5465f00ed95cd8b6a30ed776102
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k6@sha256:810b54b24c2271e5039edfe68bc0fd41967d9c9990350ff007b0e66e2cbedb38
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k6@sha256:e0a307efb2b49ca703a30500b9527874e27248ae835eefb7503d43e869573672