Sign inSign up
Stargate

dhi.io/stargate

Stargate 1.0.x (fips, dev)

CIS
FIPS
STIG
linux/arm64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.0-debian-fips-dev, 1.0-debian13-fips-dev, 1.0-fips-dev, 1.0.91-debian-fips-dev, 1.0.91-debian13-fips-dev, 1.0.91-fips-dev

Index digest:

sha256:a697960329d71f11b7a4a3acb657e082f926b43376b5949d06a424b15b5d2912

Manifest digest:

sha256:2bb2a02c3971cf0d08124dd0b0711ed1e9d7bfae820626a205f98be855e06010

Size

375.87 MB

Last pushed

2 days ago

Vulnerabilities

0
8
3
6
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stargate:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stargate:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stargate@sha256:86265415f358ad8c08b019f415b98e3752f6aad042decd34b7e2e1d9225c626a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stargate@sha256:36ee6e82f50aed1829fa6b640cd4e9c98a793271716255b9da94d71f0142ba35
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/stargate@sha256:38c5817247c3c4c87378950af30998a0f307c1b5f9fc8e282ff8f45ef4fbfa19
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stargate@sha256:816cc0870bc376736612096de0e8694bea448c070fc1df97f4d9a0c751dfc5bc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/stargate@sha256:a2cca9e2218067b7778391f77b065883f7c347aad1e8108eb02feac89ececce2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stargate@sha256:1fd8cda5aed8c1bb2d9bd8f003bd5c97eaea929edadeda8051a3f09afd3282dd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stargate@sha256:d4928f2215b37cc1f0d4d797b53a0d27de2093c7109a425dd8ea77f9ff9d3e3e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stargate@sha256:85a49bad3e994df94dc2fe61626bfbecfe74545146b205872c464e9e4a9d1377
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stargate@sha256:965f839ec735301b386c0a0fea47aed318d12c53ca5435f46392e5e2c2e0a6c5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stargate@sha256:99e7748e149d677b25336fa2536a6523852d01c4b3815e2a2f0e1c1ad393fbf6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stargate@sha256:552c6151bc490f892aff2657b794f1bd90fa43892605b554f9105cfc5d8d45ab
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stargate@sha256:316c45b6a8777c3717f576db12879f59cc5af8fad6733c60f06c721d1397615b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stargate@sha256:1ab980ce99e2fea019426ae19f59d75de583c6d9437c4f5917fc6c73a21f27b7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stargate@sha256:4303003fd79e2426e9570cd8ff745120592f0ecb03efdc99287cb0d531618960
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stargate@sha256:dd002b4bc7eec76c1b37c1319fb1e792780476d0ff7148045338957953197807
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stargate@sha256:64b1a9c3e789ca0e6329bd565dc87c66d4cd2944581878d6fb00fdfb9bec119b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stargate@sha256:be6a6eee8e143a9418e40c6aa45f2cea8c24b1d7209e4b92e025c16a69078ed2