Sign inSign up
Syft

dhi.io/syft

Syft 1.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine-dev, 1-alpine3.24-dev, 1.54-alpine-dev, 1.54-alpine3.24-dev, 1.54.1-alpine-dev, 1.54.1-alpine3.24-dev

Index digest:

sha256:ff1692e6526699b08a236a3caa3558051e779179a346c6e9c9be6e40ad62e648

Manifest digest:

sha256:6e07b7bf9b93bdda313eabd86f18e375dc2289f1c5f432757fff216c34fe9274

Size

51.28 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/syft:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/syft:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/syft@sha256:4a91342bac09f029836af21d2dd4b6880ead80dce699788d18a1383b4fc238a0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/syft@sha256:2339e9f4fd6637015c3e725e4502ceb084fd398b73087b0fcc510fe2c8f58f51
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/syft@sha256:a7a3229871fe1dd9b55d244e9374ba94e4df97c5de6c09dbcbf876b8bf8ed6eb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/syft@sha256:e2c247fd97ab66f6fd0f147ffd91ef7fe3a070d3bba599d9e46052d692a790b4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/syft@sha256:f4379e9f7977bdf270829d2a480be1dff9c6cb9e093df432d3f24fe42347d1eb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/syft@sha256:ba7e0f37e3598a9f286973fbc81912d8f645f7f752e0106a8394aaaa32ae85b5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/syft@sha256:a5736cf4525167ad5d203d677a3dbbcf7dd616248a9590083275dbf91a327f16
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/syft@sha256:117187fb826bce2954562aca63ac643b90a15b8f872a4f38f3516d314322934c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/syft@sha256:f47e1698b61b9cc2d42592c22106fe82aef89eedd633f988db15393faf53ae65
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/syft@sha256:bfc5a5b13416da7a3347553127abbaba1152023ceae6c1c6285dc7550cb6494c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/syft@sha256:9490dcc69669c4d3e48e0f78fdcc01349aa97fe0404272a941da8a98d4631a90
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/syft@sha256:6a7818e324c24e975b999dc31a7eafe61b7a28498a3c62e86078333207e038d1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/syft@sha256:56dd3f48f80a9776f6f5c54cb6337fcdccdd0dbdf140764810f70807adeccd2b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/syft@sha256:76041b189efb4c0af1266668c692623f6f81e4db7e9a5fa0409a45c8e2a7d57b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/syft@sha256:727419b007cf088a568a6dbc9afe8802ee1358e49b2ff0d7312c690b61deef79