dhi.io/snyk
1-debian-dev, 1-debian13-dev, 1-dev, 1.1307-debian-dev, 1.1307-debian13-dev, 1.1307-dev, 1.1307.4-debian-dev, 1.1307.4-debian13-dev, 1.1307.4-dev
sha256:654cac086a6ce733028e2c0c79bcdc80e68109cb425356c6f9e2d488c67e4427
Manifest digest:sha256:75d60e2ee22b50741ed3618b354b2a2e006e47c97654213ccfa7bf6722c20e22
Size
89.51 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/snyk:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/snyk:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/snyk@sha256:359964b52ce4378080eed92b172a6c248c38cdb313347065a621157e109817d1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/snyk@sha256:ac16ceb7d13becbed49f0baf80a84fcc840c1e16c75fae85550755003f24573e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/snyk@sha256:6d22025a3da7e4a0d31368d086de186f40967d7f0b8089bc634e28fb12b28237 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/snyk@sha256:4d7db3a68b366548ff43968b01bd147cae028355c3f7eecb2d59f201fdc7a9c7 |
| MCP server.json v1 | https://modelcontextprotocol.io/server.json/v1 | dhi.io/snyk@sha256:c03cdb93ee0229b6652b92e12b50973f037d8f7f901a00eebd0be6b6422c884b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/snyk@sha256:64096ba0171e916cc1b3a1bf69ce2f7fa95b1a7719231e1e066b8c3e705d9e3b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/snyk@sha256:9d8bfaff084e0da1cd91d15192dff4c2e26be38ae513e83b8de85c6aee50b17e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/snyk@sha256:52e587eb0cc6f089920c4c9130fb30062bb8e81d2d8f65a1615ebfa56de094c3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/snyk@sha256:484af56f618a68422f9036ffb47640497dc06a88426b64ce1f1175babed7ceb4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/snyk@sha256:fdd7be4a10bd893ee20d83874fe94bdc28a0916a959436c26a5d0eb59414d46b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/snyk@sha256:aea755d2b16afd1be57332a2f3a3b376501a0cccf6a8e58056ae67bd10c049d7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/snyk@sha256:3a1e08f36095b42c408328d879423f5fae771164eb1d032d0989650355c66df4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/snyk@sha256:f22f6871865a34b51fdfd15ebfbd1206a8e14c46ab906e01b295c5a721cd4a2d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/snyk@sha256:0b3d9ee7b47e20ec5632df83fd4bd3b43e3455ae56137082cd1876efd37a20bc |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/snyk@sha256:821171f3a2df8c47d033504180781023f8792aecebd16abefd50380dd2036e12 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/snyk@sha256:86f7e0107bf38247189dc871b01c3ef19509d4feed25d6b69aaad51c93fe90c5 |