Sign inSign up
NATS Box

dhi.io/nats-box

NATS Box 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.20-debian-dev, 0.20-debian13-dev, 0.20-dev, 0.20.0-debian-dev, 0.20.0-debian13-dev, 0.20.0-dev

Index digest:

sha256:cecbbd56bf5209639960d8fe1c418453db4e1e697b960686861ce3a6c770d5f7

Manifest digest:

sha256:548af2e6c727e87b351d5434a5ebcb2edf9e782da84a55aaeedd82b2025776e8

Size

46.80 MB

Last pushed

13 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats-box:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats-box:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats-box@sha256:5b3acd4da4c3a65b1e885df5d318bfad46e42f6debb962c4b082812a31ab601e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats-box@sha256:33e64043ff3b67357f46c8fe99e3870db4be472afb028e4ddf45e5ebf9ecfeee
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats-box@sha256:e5ee464a69dbd0dc12edbb77bc854ca285ca48d1634db33757f3b41af30c8249
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats-box@sha256:86e5f9ae3f25ec2680cb880b94b1c0227e40a3b1011db63942f9e911c8b428b0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats-box@sha256:6408a1010818b3287e5bc0a1c59980fe7e774f3a5503bb7bb478d46d96899665
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats-box@sha256:bd39d81810b737a4115a24c0e981364d4a7c43b47f4074f0637b019f0d78586a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats-box@sha256:86a0aec23ebc1421b69390a7871bbde4fce471d730d9653672bcee57c090b725
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats-box@sha256:e95f529e481be468b84a8a42817fe431df8edebbf886ae4ace61ab30abf7c6c2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats-box@sha256:79f63b1fbfda56dfe2107e06440071f6b4300e06f397938fb033df6f1e90946e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats-box@sha256:bb317f8fb23d68967cad244d36a8c4b0038990920328af44060b844b17166689
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats-box@sha256:4469815eea1c63d1d18b06f272d1c33a5904276f1708e73cb9a5a3855bcaef55
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats-box@sha256:94338b1276fcd2994868d973049c82e2d90a5695022ea0611bbb01d63a9c58f3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats-box@sha256:e7d3932649add13f1b4e58a2a29b620056ebd46c71876b9f42f41b08203a6394
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats-box@sha256:04f2837001aba0bff4907d4338fa0a4eba76605f00d1ebfeb7f1d16b39394ad3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats-box@sha256:26e98674dcbfad07c7255504cff82a884678b7c374d95ce6ed81faf0864c44e5