dhi.io/argoexec
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.1-debian-fips-dev, 4.1-debian13-fips-dev, 4.1-fips-dev, 4.1.4-debian-fips-dev, 4.1.4-debian13-fips-dev, 4.1.4-fips-dev
sha256:09ecfa04f711871cb5aaf056057f590d526cd6cfcb8a53aa0a123abc408bcccc
Manifest digest:sha256:660a04d98a54f3482e4137af0ba6a3e114741b3bf91e8f35d94f6524baa24ac0
Size
84.45 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argoexec:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argoexec:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argoexec@sha256:47c7c9fd90e132ede5ff4104c7ab8903b314e28b16779bfa7224720437a2cf5f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argoexec@sha256:be80a2966765bdf656f0a6fa2693cccecafaac50c3afe1c19c7f361db7339cc9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/argoexec@sha256:ac9a2c9815e6ca7e66ccb3dad32c275990195f127101a1091e8cc6d23dc4f5d4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argoexec@sha256:b716a78b00e0a4810528756aaec6c2c8c9c32bb2ed2cfb35240f1172c9d8e31e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/argoexec@sha256:3d41166a5a34011e94b03d634dd67da02e556b3360293d2775a542bac412e155 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argoexec@sha256:8c446aa1c4798cd6062694bc9fd16c9ebe8cf6fc6a6c192c9898b6cad3a24d48 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argoexec@sha256:5cb09a8333d617adf9c7015053d37f4451e77ef4e4ff32f480b1f643940a4010 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argoexec@sha256:465cfd71e6c6054be2790945b6adc84dce9cf702ce6690a89a2c6caca4ef05ee |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argoexec@sha256:29c4ce8e0baa071c005c7ada0428b1aa3ea8a429f73d4f09b938e030f026d2e5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argoexec@sha256:17b4e7b03ba78515b787143c770fb25a438b3a4edc59d4f7741ad5733b74e2ba |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argoexec@sha256:0cfabafaef9c8900c93beef4dba5b3b936cad739f5a0d46ce8787d0b3f67c702 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argoexec@sha256:a40747e2bda56bffcdf6c7f9362342b0491673337cc62d60e75ad5001944c27d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argoexec@sha256:50cbd215a613896167c62e11792660cfda59feaa4c5f374aaddd83a238c83f20 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argoexec@sha256:009a4ae98adecb5ba23e0b345ddbfb6f708302e272f9820fba6bd34a5d8315b8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argoexec@sha256:7ada072fb92c3e4a57684728adc93211ecc96c901b76c1c3387cdfd19ffbecc5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argoexec@sha256:e3d1a63c460124e9bb6d42c2701da8bb9d3aae4ce093bd518e8ffe0762bd7f20 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argoexec@sha256:981ca08b9de5477e725283fc2dbba074f6ae01371c2fc244e76c6f660ebe85e3 |