Sign inSign up
Syft

dhi.io/syft

Syft 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.54-debian-dev, 1.54-debian13-dev, 1.54-dev, 1.54.1-debian-dev, 1.54.1-debian13-dev, 1.54.1-dev

Index digest:

sha256:c85848e6d6747da97ba39c2520418c3e2e8b8985f33051a6c71e3a8a6f8bd23c

Manifest digest:

sha256:daf742298ba9aa674fef8764ab047a938ddea7076db8d26ff481e7039a892173

Size

70.71 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/syft:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/syft:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/syft@sha256:a2b7ae1ae03c6382627ab03ffea03a8b2d9fe40d996511a51f52cac596c98390
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/syft@sha256:35c6ae5edb4ab7b90ea3c56a85d7d547af6a2ae214beb0a6ffa24ce9701fd563
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/syft@sha256:e9cbd7d21a633c79aa560a38d9cf819d9945d2cc818fdc8a22d787cb7963c87f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/syft@sha256:6acc089a64073844c97edf9e5bef4087ea5143a1da5d15ea3c0a33ea8b085ab9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/syft@sha256:8facce2f15c9add819b42157f6ab1cfc7de27b17e1fe9283a4c6c00aa61aa407
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/syft@sha256:4707682b6fc666ef6012a1959263cf72fbcea0dfcc1249fb1ba0261e9d327760
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/syft@sha256:21cc01797ca69dd924e5b0c856c1997092f4349731fb5a9bea2c94b11a7bf39f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/syft@sha256:39c62464807a18f1b2dd455796c668b2282d019659c0dd93edd30eb05aa336d5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/syft@sha256:11ccfea6ffa00405cbd1d35f2dcaa4cbedc782e7ef8d8d211fcde4319722f490
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/syft@sha256:297c1723419fe14046fe41cd435ab7ec91dd2225436b66e1f0cc2aecdf6ca26a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/syft@sha256:43b8ecae3f5368eeb0d01b3431988f292abc1555916b30f500bb66ee869148ce
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/syft@sha256:286209cc8c18762882d48a72bfe6acbbd3796d3c88f5c13ce561da512a25a6a6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/syft@sha256:12577022348a4e3eb87b299fe0e3141229d10c46597696eb94ceae1affe4582f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/syft@sha256:242178aea24dc0b5ea5f6114c27ee6b3aaead588a0739a091c6d7fc88022022d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/syft@sha256:28a2831c8b395a17ed3a6ee9704a78201b4a488789018bc564dcb5434a7ecc02