Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.2-debian-dev, 2.11.2-debian13-dev, 2.11.2-dev

Index digest:

sha256:c755d3db28abe88e934bb84da37cfc1f0e08347e066da6c4c95fd0284976ab6c

Manifest digest:

sha256:dc2f1aab78bb6a66711cf0cf9552660e4e89f41df15572f946fccb6a31bdb871

Size

40.14 MB

Last pushed

10 hours ago

Vulnerabilities

0
2
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:cde46c6bd2ac91ea35cc09bf5e46de8bceb574727a08cc7ace2cd56a5e61568c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:c75a2518ec797f5faf2501bcf5b4e3454728c42401008588d0c9bafb9dc1f4ce
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:2f03ab45d61aa268680d7a56823342472bbf118e3414cae589c4e9a1fe14b574
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:844ded4b69677fa0206129e2ae71568c23519d351f19de3cc0f8a0fe74cf0c26
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:825de47e12449acae621aac2640361dae50d02c1bd3f6820a35ca69fbca7a59d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:42daf96a3af219ba55a4bde10b48f5aa5d075e030a2886e6a4aaaeb7001d164e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:82a673602adfbb43cac125efe46e4e8a363e73df8c733d58f2fd8160de5980e0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:715c87c83029d98a03a130d5563945124512d62a8d0185a1b59bc0865c3a5804
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:8aa07c10c5cefa08b5d35fd249c095b4d1920a00a0cc1e19171f569fb24ffcc0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:72181eb973e4176aed856b3b891ce9fa35dae34fba66b6ac124f095426f3b571
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:7d8d72c34c3374f30a1d51eb32f0e00ce72f15220c06b0c94d2d5bdf2e4ec7fc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:c6cec90ae11fb6f789922100f7aca0751baee36b5033e36fb5cc929d73550066
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:e0743eceee17f67afb4270282b14ef580dce7a2746e7616dcc07938b86599a81
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:2857cfa72030fa237b7d1037e04903c341f658b7b72c74f048cf4d1692221b7e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:5b6584696db6556bef06638d8cb7bad5a0bd2b969d8c8e907cf375d41d1f37b5