Sign inSign up
Kured

dhi.io/kured

Kured 1.23.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.23-debian-dev, 1.23-debian13-dev, 1.23-dev, 1.23.0-debian-dev, 1.23.0-debian13-dev, 1.23.0-dev

Index digest:

sha256:ce6727c14909535253a23f8ad775fa00c321e5d67d004b5def5d89f6b336303e

Manifest digest:

sha256:d1e82ef4225710aba98b66e1b9efdebc67ccae422ac1073e7e1a96c69442b9be

Size

34.44 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kured:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kured:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kured@sha256:f5377f6d28c91c11ac1fb5121cd85c20359cfa21e684131647d6656159c45117
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kured@sha256:a3b54c4256d16f88ad76d2bcd2459a4a135bce6ec4c4200ab01fbe87f0f20aeb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kured@sha256:a79d27f1847375c1251c959ee885a67e3af5809d7d8723181717f9f63fa60668
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kured@sha256:ee537050b85eea53886d0ec0200bfd100b4539326d015cb8961cb86157229807
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kured@sha256:eadf73175199cf54c4ec0539af0ff59ba2a6d36065dff40aa837ac088c82440e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kured@sha256:d3235b704851e07c7a54cc612de31ccabcab9db8af3c678cdc95e1bc5c344dd4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kured@sha256:ea28e022964402087dd9142228b0d8ddad5dc906b3146727ec25ba18834a9f66
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kured@sha256:4cd67490ed78a6d941fe3f19eef9bc82ae10048c46d86b5f58fcb47384ddbd51
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kured@sha256:db51c3f20b0b9e0ded9a204c35e78385c03f9ade6cef6c65efcf0f9160bebfce
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kured@sha256:95264765f49e81e5b9d559b9ad3b288a96cb261cb2fb6fe434b8273437987e64
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kured@sha256:2909158fd4a7af725aecb3c65501ae854e1520a9f429a0267e59cd97ff736401
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kured@sha256:ea703886c2320a867d82e639112297338af70314f21038d2821e3c4823aa7603
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kured@sha256:305ccb14d43b2e722af3cdae73e9a537fe55fc683fd763556f18486aa3e0c217
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kured@sha256:e6af80a6461716738be30bd646f07b42aaaf1586943b1934699494558504ab83
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kured@sha256:d9b3776d8b7c81eddd327d0ed8a34356783a80f4165ac09ebb18a443f46670fc