Sign inSign up
Kured

dhi.io/kured

Kured 1.23.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.23-debian-dev, 1.23-debian13-dev, 1.23-dev, 1.23.0-debian-dev, 1.23.0-debian13-dev, 1.23.0-dev

Index digest:

sha256:435ece1bbb990f2fa46240d7260070afe23e88a0b853f6c4b6606a8763f680f9

Manifest digest:

sha256:cb0eb35d8f7b288d741c88c715c1aa53c76f9e4464ed13928237b8ebdad7fa7f

Size

34.48 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kured:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kured:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kured@sha256:754f62bad8338a26e43c5397d4210621bced3e9615f7661ea63724dee4aebef6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kured@sha256:817a33147b93ba1b7e83cc3829c10bc4b083caf412cff4bc42b86bc35bd51b58
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kured@sha256:b2575cace2f0a755e8069b09874d0bf328efdd77f8879db05e64615084e3bf8a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kured@sha256:83accb16c055e5a9b5c80c8a778e4ae2ce7b666c62a0248068445d41f1deb22c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kured@sha256:780fb08bf7c953107669ce05b4892b8dd908d5f04d763fc805c6f295f55e8fc0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kured@sha256:c1f87c29f1e554c327628e771a1738a8a0be8360dc7fd75636754f0881ae4c87
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kured@sha256:5d36a37be8be874a3fb3397f55e24659eb23e1d7b54a2a4c22c4764712a84360
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kured@sha256:b50f0f479ed89d950435a88a50b35e2e0e2bfcbf0828e5bb4268b0e5239d8a80
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kured@sha256:8f224ee4a2f93079e2e1e54864f994a59eb66f9cb0a109b08b6faaf7b92c90aa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kured@sha256:a52d08c5f6516607368388b4519ba59bda71317179e3a11b722e9a06f3a598b8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kured@sha256:9f1c05623b2cbc108370be94efae8fe11c076b2f4a965bf1c137a101ed0e581c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kured@sha256:9a19a8cc8abd0da32cf41221373c94e513a514cb95d5a3825a7f1ea4fc76fd9f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kured@sha256:bf7e6d2be353f28e880c77bfb895d24e484ebe2ec773caaee0d269ba62a0b7c8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kured@sha256:9c7d6cdd5d09dc353f5b6a7b1e5888a4c3f83ada6c831a567885bfbbb3034651
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kured@sha256:e8558ae49c1d291f3e1e6745b94863a108ab8885dedbeefde1234b1008d1d3f5