Sign inSign up
k6

dhi.io/k6

Grafana k6 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.3-debian-dev, 2.3-debian13-dev, 2.3-dev, 2.3.0-debian-dev, 2.3.0-debian13-dev, 2.3.0-dev

Index digest:

sha256:c8e7aa13e4f7769bad763cc12cdabe5c404f383a52693bbab097eb71a44ff30e

Manifest digest:

sha256:54fdd61d3967dff0c97754c01a22dba284b0b8ca7bbfc57009cb46ae47e79771

Size

51.22 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k6:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k6:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k6@sha256:54138f4d1537488a8df84ab1acf3d003635142e7ddad379711f4ae9e1f9cc672
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k6@sha256:a53cea555341eef567e7871c3f6cd11fe4273fb7c89c4f8510e7c329c04c1943
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k6@sha256:28fef04bc220c56f70492e0aa560c5a4dd0416072fb6e63dbddb29d8bd1b5471
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k6@sha256:dc2c4d444aba2f2743bc828ecbabf20e3f26bdb0877b74d2d75fd2eb56fe5a62
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k6@sha256:bfb19c3563b68a050c2db2f552908cdcfaf81bed84de65210d0f7c82a05a550c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k6@sha256:926aaa6f3b0df030206879051aca84baf4cf73814f523a7fa395597a77f0de0c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k6@sha256:67ab866eafafd1246acc771eaac4819dbe02121c871c4e84700eed66a03d2f83
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k6@sha256:8e27ca800b7fd58f4c3ce3613212f36df924d8188a159bd0391efe6ca88e4332
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k6@sha256:09b11752d702ab8ce4d5ffaa4f8961b954b9cdd7408b1e38bcbbe205bc2f49cd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k6@sha256:5f1a0f6db99a03510ac76e753110810ccfa7bea8d1f3be751f3fe8a654e47b66
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k6@sha256:1ad16f3594144c22a208400ffe0abce49e4afb75fb3fdb1725063e674cd1bb32
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k6@sha256:fa4b11fbab977bedb33340b9a470bed3d8684327f3a91bb271160a5bd8e14a13
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k6@sha256:5fadd7b74820ea2e14d8a52af6809035f2c8a4489f0050fcccefcfef19865ca3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k6@sha256:186eb4f555b4e85e62804b157b93db41080fe2159d73bb91c8d7dd2ce0400f25
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k6@sha256:751624a4c4cdee13caba767038093f74a3f28f4c9a71b9115e24d6510f4ac21e