dhi.io/kured
1-debian-dev, 1-debian13-dev, 1-dev, 1.23-debian-dev, 1.23-debian13-dev, 1.23-dev, 1.23.0-debian-dev, 1.23.0-debian13-dev, 1.23.0-dev
sha256:435ece1bbb990f2fa46240d7260070afe23e88a0b853f6c4b6606a8763f680f9
Manifest digest:sha256:cb0eb35d8f7b288d741c88c715c1aa53c76f9e4464ed13928237b8ebdad7fa7f
Size
34.48 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kured:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kured:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kured@sha256:754f62bad8338a26e43c5397d4210621bced3e9615f7661ea63724dee4aebef6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kured@sha256:817a33147b93ba1b7e83cc3829c10bc4b083caf412cff4bc42b86bc35bd51b58 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kured@sha256:b2575cace2f0a755e8069b09874d0bf328efdd77f8879db05e64615084e3bf8a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kured@sha256:83accb16c055e5a9b5c80c8a778e4ae2ce7b666c62a0248068445d41f1deb22c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kured@sha256:780fb08bf7c953107669ce05b4892b8dd908d5f04d763fc805c6f295f55e8fc0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kured@sha256:c1f87c29f1e554c327628e771a1738a8a0be8360dc7fd75636754f0881ae4c87 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kured@sha256:5d36a37be8be874a3fb3397f55e24659eb23e1d7b54a2a4c22c4764712a84360 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kured@sha256:b50f0f479ed89d950435a88a50b35e2e0e2bfcbf0828e5bb4268b0e5239d8a80 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kured@sha256:8f224ee4a2f93079e2e1e54864f994a59eb66f9cb0a109b08b6faaf7b92c90aa |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kured@sha256:a52d08c5f6516607368388b4519ba59bda71317179e3a11b722e9a06f3a598b8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kured@sha256:9f1c05623b2cbc108370be94efae8fe11c076b2f4a965bf1c137a101ed0e581c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kured@sha256:9a19a8cc8abd0da32cf41221373c94e513a514cb95d5a3825a7f1ea4fc76fd9f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kured@sha256:bf7e6d2be353f28e880c77bfb895d24e484ebe2ec773caaee0d269ba62a0b7c8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kured@sha256:9c7d6cdd5d09dc353f5b6a7b1e5888a4c3f83ada6c831a567885bfbbb3034651 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kured@sha256:e8558ae49c1d291f3e1e6745b94863a108ab8885dedbeefde1234b1008d1d3f5 |