dhi.io/kured
1-debian-dev, 1-debian13-dev, 1-dev, 1.23-debian-dev, 1.23-debian13-dev, 1.23-dev, 1.23.0-debian-dev, 1.23.0-debian13-dev, 1.23.0-dev
sha256:db1b0ab250d143db4c9343d393fe27593eacc490be6120b806b75851825781ed
Manifest digest:sha256:3adb99ac747ab21b6596e09828dadf0f3ca6cd3aec5a491dfefc7eba74cd9d8a
Size
34.44 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kured:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kured:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kured@sha256:47a589614175a6d24a72730c54a1c70bcb21e3915ba5ed7f81add709ef163ece |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kured@sha256:fd78c6f56fe41f9953456ba89b9a0412e0d27f60528134b61cda040c69454906 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kured@sha256:ca7cc02675360afa06b4743b9fb71fc3701cb726288b1f258c77e4a8761d8d8d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kured@sha256:dae3575d87f55d2c71aaaa8f116e3cdfb76b9b2df72621cfd7f74e94bfe713ec |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kured@sha256:8c417a38f37d1ae1ed0a63affad1b424567775c7da29fae9979c763b94f0dde6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kured@sha256:bd981c96e7334a75e3fe93ee278b4c0cef8348a22c53f354e5cba45fced74363 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kured@sha256:292c3588663f6969c232b6547b2356338cf16d6cbfc95d4bea966d9c1ffc0318 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kured@sha256:ab61c39b52365e7e87c37a501af3c242da737fc5d7678b57d46ae78c2be2a65c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kured@sha256:69822b74fde53331070a07dcfdae7f0d92e4441743edee8c6c198dbf4899c986 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kured@sha256:c445bfb4e1807a7fd3eff90f415560af3e328a037f6c25b3ade145398d70b097 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kured@sha256:6b13f190a603da73e250a5045b9115e6e88a51152acf56d7acac96a8349d0641 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kured@sha256:628b02f2f2bf76cfcfae2f932ea20ce2d76b4d4333d829227f39dc6835b050c7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kured@sha256:0ef6651512b3b3858271db9005e462a07dd01922a20caaba0d405e6073e4a2c8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kured@sha256:6b4ecc22f3a4dda3cb40ca7b8364d1c59a3b0d845c11f1e960e2af3707c6206a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kured@sha256:f1d4e16df3c5483f6a607f9711e5683ecaf39518fcc1cc175b98e6eeb25bf844 |