Sign inSign up
Harbor Trivy Adapter

dhi.io/harbor-trivy-adapter

Harbor Trivy Adapter 2.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.2-debian-dev, 2.15.2-debian13-dev, 2.15.2-dev

Index digest:

sha256:ee1f68b56531282fae61c021e1e160e21d56970a4f1913abc5d9a8a3c8196ed8

Manifest digest:

sha256:11c8633b38746249c8492bbce117fe871dd061dc01ad79535e0d9cc67a67ddbc

Size

74.10 MB

Last pushed

15 hours ago

Vulnerabilities

0
1
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-trivy-adapter:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-trivy-adapter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-trivy-adapter@sha256:62e3cd492a9bd923ba49bd4ec6e8a6fbd9ef08f27b919d5991f210862aa9ead9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-trivy-adapter@sha256:3b2536c6f68266e2149bee06c9bdad8df47836a758fc4aa5b2d16521ef6afba9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-trivy-adapter@sha256:f1824406443ced7ace2164882f78bffe87565bedbb7ae424188008bcfd908984
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-trivy-adapter@sha256:a6c9f067d2503dc06af720933b0438a31ae2fb3d2a8eca7a4387a0c38f49e0de
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-trivy-adapter@sha256:1c8bcd2d1d6ad99c2fd7d99cb21bea38893feb99a697fe3b9d5fd66606a7e1f7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-trivy-adapter@sha256:7d13b1968eb30574f2ca03e89d86e3a3eb0b99b402c7e9531fb5d922a6859969
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-trivy-adapter@sha256:7c8d8f8722c38bd8e0b5efc3ca502e266cfc2c525b7f11d79ae6c9afb7456ac0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-trivy-adapter@sha256:2a9f4a1d0acee802f98bbaf5fa82394c1d05a29a3c3c879ed661291553561d50
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-trivy-adapter@sha256:2bdbf427b4b9c994b2915727c4aa28671fb6b6d28591be30323cdab2d6f9cf8d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-trivy-adapter@sha256:e3f807836bc0dfddbab9e4ec0e03f5700614ee9cb5789163eaf84e7a5ec72eed
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-trivy-adapter@sha256:217f359c7eadbe6b835e8f7432dcc9bffa5e7a3951593fa1edd8b62da67ae310
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-trivy-adapter@sha256:1a76a0706cbe416b3007310e4854f6a4d149f1a3b7323e0cea2c0d5c6a676444
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-trivy-adapter@sha256:98ae912b7473c5d609a7ed34f81854863a7d039945322d03fe1255d1761e69a2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-trivy-adapter@sha256:11b866ea115581cd4d92c982f7c4628e6d52a6c93fd2a2c3e930f0fc19f3dcda
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-trivy-adapter@sha256:dce6ee74f9b4fc43c3d07b2b0376c31b1fb3c0f74ed52f81ae8264467d19a518