Sign inSign up
Kured

dhi.io/kured

Kured 1.23.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.23-debian-dev, 1.23-debian13-dev, 1.23-dev, 1.23.0-debian-dev, 1.23.0-debian13-dev, 1.23.0-dev

Index digest:

sha256:db1b0ab250d143db4c9343d393fe27593eacc490be6120b806b75851825781ed

Manifest digest:

sha256:3adb99ac747ab21b6596e09828dadf0f3ca6cd3aec5a491dfefc7eba74cd9d8a

Size

34.44 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kured:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kured:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kured@sha256:47a589614175a6d24a72730c54a1c70bcb21e3915ba5ed7f81add709ef163ece
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kured@sha256:fd78c6f56fe41f9953456ba89b9a0412e0d27f60528134b61cda040c69454906
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kured@sha256:ca7cc02675360afa06b4743b9fb71fc3701cb726288b1f258c77e4a8761d8d8d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kured@sha256:dae3575d87f55d2c71aaaa8f116e3cdfb76b9b2df72621cfd7f74e94bfe713ec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kured@sha256:8c417a38f37d1ae1ed0a63affad1b424567775c7da29fae9979c763b94f0dde6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kured@sha256:bd981c96e7334a75e3fe93ee278b4c0cef8348a22c53f354e5cba45fced74363
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kured@sha256:292c3588663f6969c232b6547b2356338cf16d6cbfc95d4bea966d9c1ffc0318
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kured@sha256:ab61c39b52365e7e87c37a501af3c242da737fc5d7678b57d46ae78c2be2a65c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kured@sha256:69822b74fde53331070a07dcfdae7f0d92e4441743edee8c6c198dbf4899c986
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kured@sha256:c445bfb4e1807a7fd3eff90f415560af3e328a037f6c25b3ade145398d70b097
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kured@sha256:6b13f190a603da73e250a5045b9115e6e88a51152acf56d7acac96a8349d0641
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kured@sha256:628b02f2f2bf76cfcfae2f932ea20ce2d76b4d4333d829227f39dc6835b050c7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kured@sha256:0ef6651512b3b3858271db9005e462a07dd01922a20caaba0d405e6073e4a2c8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kured@sha256:6b4ecc22f3a4dda3cb40ca7b8364d1c59a3b0d845c11f1e960e2af3707c6206a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kured@sha256:f1d4e16df3c5483f6a607f9711e5683ecaf39518fcc1cc175b98e6eeb25bf844