dhi.io/k6
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.3-debian-fips-dev, 2.3-debian13-fips-dev, 2.3-fips-dev, 2.3.0-debian-fips-dev, 2.3.0-debian13-fips-dev, 2.3.0-fips-dev
sha256:47c5344526b289aba0dc39ceaf6b49c4cbef3798f15d66276c71077399729a06
Manifest digest:sha256:18f4318dea9a687109a4630ee8912b9b3bcef0b2ba9ae389b3fc2652d2e18005
Size
51.98 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k6:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k6:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k6@sha256:5003fc27b79a084cbbb0d831a45ab28150f2b68f15e520876347a1e16a6d2db2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k6@sha256:a54fb5d5f272c58c9d50e1ffd6768feb51b2ef8ffe4e698389600ae83152c273 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/k6@sha256:6d559f982dab7982acb338f86756e93114599734d3398f14092c802c00ef7126 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k6@sha256:c0ed7a24fca526717ac98c3d5fe159388952f9103ef6ba37735f54a04b0e830a |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/k6@sha256:951bc0c2b05b97778835fcf187b908bcf87288f3687d1c531d5100ff7f86cecd |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k6@sha256:355014c7e5efc8ab71644dfbee3df48fd5ce56e4539a500ebf9fc0a0112866f1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k6@sha256:10b26e8c0f7f9e13e7c4d65fe30078204f053b5fefe518d9610a87df707a5932 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k6@sha256:b70c9f0abe6ec1f9f128e96c07f579c35c5b6e8d420b7870152e04fb1661c99a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k6@sha256:54225c1489f89cca92ed2344bd85a346e840ee12e8c64eb8ce34d313e15bb4c0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k6@sha256:fec23c99e94203bc8a5c27f41e8a81bf1ba73b655e7b1dc14eba3bcb255b78c6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k6@sha256:1a6a03ee83d8c4caf8c5100f6066e71c998c31eca8ef075ce884a10038ed9b43 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k6@sha256:f2a7766c6f9e7f3a5164423fe9706813b6e581ec7bbf2de1b2ad4a20ed8dfb0b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k6@sha256:56fc19741f0c2e5ac5d5f072411cafbe4a276f1ff17a697278f9919552e7e751 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k6@sha256:61722d98e8885bbb341934c52b2f59dc79db4629765f0afce0b74209daa5cf79 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k6@sha256:0a1e8e886d38dff530b0ab0f697a01e0c7725aeec1c227a8651543db4f35a166 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k6@sha256:9115ba4026a03622d1c75306eb545331cefe2fd6bf6d16c3300c4f483b620a58 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k6@sha256:1f652ffeee4de260eb7a068a1ce90ab41f2751cc58f9266b679a33c92f87aaa3 |