Sign inSign up
Kong

dhi.io/kong

Kong 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.9-debian-dev, 3.9-debian13-dev, 3.9-dev, 3.9.3-debian-dev, 3.9.3-debian13-dev, 3.9.3-dev

Index digest:

sha256:213436d78e32d4625707dd373e001415825f6d6e04466d5aa238f85a1d87d7f5

Manifest digest:

sha256:1bd18ca5becb1dfba993457311d348bc8808e34186a232bd66002d080a2192ce

Size

79.38 MB

Last pushed

22 hours ago

Vulnerabilities

0
3
0
14
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kong:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kong:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kong@sha256:30975c78ad021acdf00d57b0c9d962c3ff3b9f4a3e5537370f20e055d14d5f51
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kong@sha256:66676938111008228a9c6a0aa2e5953649c8b37d49c124c731c0f6d0357f7d6e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kong@sha256:c7c83984d5644c7eaaa2b8c017bbadeb19c058f567fd1fdc6b7d6c87712e15e9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kong@sha256:71acb974d968f1a5e829b5f8d7cec1c6d71b32bd63ce18a9ec4d1523077c0d30
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kong@sha256:f60db3f23753fdbff884050481423d27a1253e6c3ecac18bdcbf387d96a5ffc5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kong@sha256:30f57d5b563262a4df6838f7129fb4b773973b78de3464fabf5b8ff6481c4551
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kong@sha256:a5c78dd89c275d44ac75ee53c3d02dff5849f46afccd9e8e30986584163b429d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kong@sha256:67f2a634588f38e94cea451d35aae0bf6548ddc9671ba5fcad425a29951a29a7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kong@sha256:756308f8de32c64e0d5dbba5005ee72357889c774a9d6c590098b548a76a75e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kong@sha256:9373199f9ce481e1c62a136cf99f71f1075043fd4801f5cde4aa0765347e21b7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kong@sha256:bd26ae00587228e07ced6b976974d116da6531583a5165790b30f976129178cb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kong@sha256:6f72d781184bdeebd5996740df39fb21bee1360c87d95a1b904ea90633f00e9f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kong@sha256:02047e68d5f91d6881652676354e40e59832303f3c36ac9bcc1878ae9cc07ffa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kong@sha256:1f767ee066ab6d6fb568b74780f206a2a5b77fb509c6b222aeaaef0364b4b4e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kong@sha256:ec85a9885ed97807960fea8695554268b5ca4bd2af593969faad9135293c6ba1