dhi.io/vault
2-debian-dev, 2-debian13-dev, 2-dev, 2.1-debian-dev, 2.1-debian13-dev, 2.1-dev, 2.1.1-debian-dev, 2.1.1-debian13-dev, 2.1.1-dev
sha256:25b8f53e0ee8f6f1032311815af22c0fc42922b9b2af05f574fa21ef496aebc3
Manifest digest:sha256:2919e9044baa7962bdea63ee6daf2f9ad605d963d0d1e47e2769fa557b09d915
Size
177.40 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault@sha256:1cb0288ffc39fc4f8b1798d615e0cb5571bc0f9294533721bdd7aa7c492a8f40 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault@sha256:3e9fa235effe47db975d3540a33304114ef14db67de0075bf7164cf2c01e15fa |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault@sha256:2a3a25e14d40579c7f7acd2a276148f227730c546f03d72e94b47545b98d49d4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault@sha256:babd7038a706fff8c8c68452607b33fd338006183c0e432dbbe445b2efc45960 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault@sha256:a2fac12ff19ab8c56d62b76eb66e342b6f9ad8cd4d25eadffbfd382e7abe8bf6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault@sha256:d7ac1807e971bedf107199434b7e73e7757bb8fe5dc6044028a112323c57e114 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault@sha256:14a331d88bfdb87e53585dbe77b5c5ce81aaa6efa4e6b52733be36725eeb686b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault@sha256:a4ab99ee03ff6b3d4378d70e80af4f56230017aa84d2aa75f27e05c8411b3619 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault@sha256:3b96e0b0a2be2756c9d36c3e0609d5a2cd412f5647894c79f2f97eac805684d3 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault@sha256:288de252a0cabe11b24be9feb28647141e2074e014eaefea808b95a7a4ab2cdf |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault@sha256:451cdd60bc62d8ba61636d2762b9f9c10a584b13115a1ff22887a4ce0afc49f9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault@sha256:9707545808d59a2763611cbcb64a003fb5d168945e77cf6c82d183a9f588ee45 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault@sha256:ab73c6305e8f3f5e2574866b2a1e09f4f06dd49788021fe9ae7061eaf136a548 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault@sha256:3b3ec76105de828f3f286478a87217c02f8b3f8d40bfe1141c8794a2c4777954 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault@sha256:0a8d028e00c155b35744142f42bfe8f000bc41f21419ecc31d3b121c9744eeb5 |