dhi.io/argoexec
4-debian-fips, 4-debian13-fips, 4-fips, 4.1-debian-fips, 4.1-debian13-fips, 4.1-fips, 4.1.4-debian-fips, 4.1.4-debian13-fips, 4.1.4-fips
sha256:fdecbedb2e97c0503a1429c1bf08425b65347584478c62a876c431f60dc177c5
Manifest digest:sha256:28bb9f6387829eb4bf19d2091a7fa5df57518c0989cd20cc8083a35f8093583f
Size
69.24 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argoexec:4-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argoexec:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argoexec@sha256:b9be83ad2ecb1133ac70eb381828fffaef8d517291a5d86679a91b3d5daaac16 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argoexec@sha256:4c744d7060621b7a05455febccfcec6ac1134f396f2952ae218b04b87ad0a744 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/argoexec@sha256:75a41a5622b4d27f742ba86fe33e7a7b86f96ebd238091d56ab226ed3f25398d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argoexec@sha256:f7e4be75264e007a5d568bc614159800fc94ffdf738eedf3f379ca7b70b2c495 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/argoexec@sha256:53b0266b489403eb3f3add30a140d6498eca163a3c749fe2f9ea005f51b0444c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argoexec@sha256:4bf80acdd41da482c6ec35ff141989e3beaba8cb0f4bcc04d8b14d13764dc036 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argoexec@sha256:7eb49937080e27371ebcf8890b70a485bb5502baa8451da8a222e385832ee4b0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argoexec@sha256:c9920bc4aee8d7e0dca38a6b704d227935422324bb2d71fd18db6652a53952c3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argoexec@sha256:55048cd80ca434d6e7e5f263369f91abe56497b0f5ce0b9ac69db59855de7461 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argoexec@sha256:39c7f43c4c8546114cdbcb97931716da8d02884a60786bdbb327755ac2aa16fa |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argoexec@sha256:beceefa860afdfbb990e41abfabbccc06b67fb906485fc97ac1beac86bd64471 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argoexec@sha256:34fb08d019caee61d92a3fa18a523f0ec3f2dad5a512beb640835329e00c03e9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argoexec@sha256:67e51b81a5aee67b8391eb12b2c2c4fe3c65c5fb9a6ad9e53ebb202078f81314 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argoexec@sha256:69e3026e24457ba57d429455801133c2fc304ce53ee2d2233ffd2d7fb7a98e1d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argoexec@sha256:22ad75e7872617fc259fd58a9b9f95cc608d4c338d0496d8246a9804be548e27 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argoexec@sha256:9037a8e0292d04d9a18492734ea3f16cce06d68f70e2c9a7b695d3e22a2979e8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argoexec@sha256:7724b08212767b199ef4a999f881bbb4289ae3262c4050f71dcaed32e16e3b50 |