dhi.io/stargate
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.0-debian-fips-dev, 1.0-debian13-fips-dev, 1.0-fips-dev, 1.0.91-debian-fips-dev, 1.0.91-debian13-fips-dev, 1.0.91-fips-dev
sha256:a697960329d71f11b7a4a3acb657e082f926b43376b5949d06a424b15b5d2912
Manifest digest:sha256:2bb2a02c3971cf0d08124dd0b0711ed1e9d7bfae820626a205f98be855e06010
Size
375.87 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/stargate:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/stargate:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/stargate@sha256:86265415f358ad8c08b019f415b98e3752f6aad042decd34b7e2e1d9225c626a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/stargate@sha256:36ee6e82f50aed1829fa6b640cd4e9c98a793271716255b9da94d71f0142ba35 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/stargate@sha256:38c5817247c3c4c87378950af30998a0f307c1b5f9fc8e282ff8f45ef4fbfa19 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/stargate@sha256:816cc0870bc376736612096de0e8694bea448c070fc1df97f4d9a0c751dfc5bc |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/stargate@sha256:a2cca9e2218067b7778391f77b065883f7c347aad1e8108eb02feac89ececce2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/stargate@sha256:1fd8cda5aed8c1bb2d9bd8f003bd5c97eaea929edadeda8051a3f09afd3282dd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/stargate@sha256:d4928f2215b37cc1f0d4d797b53a0d27de2093c7109a425dd8ea77f9ff9d3e3e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/stargate@sha256:85a49bad3e994df94dc2fe61626bfbecfe74545146b205872c464e9e4a9d1377 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/stargate@sha256:965f839ec735301b386c0a0fea47aed318d12c53ca5435f46392e5e2c2e0a6c5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/stargate@sha256:99e7748e149d677b25336fa2536a6523852d01c4b3815e2a2f0e1c1ad393fbf6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/stargate@sha256:552c6151bc490f892aff2657b794f1bd90fa43892605b554f9105cfc5d8d45ab |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/stargate@sha256:316c45b6a8777c3717f576db12879f59cc5af8fad6733c60f06c721d1397615b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/stargate@sha256:1ab980ce99e2fea019426ae19f59d75de583c6d9437c4f5917fc6c73a21f27b7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/stargate@sha256:4303003fd79e2426e9570cd8ff745120592f0ecb03efdc99287cb0d531618960 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/stargate@sha256:dd002b4bc7eec76c1b37c1319fb1e792780476d0ff7148045338957953197807 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/stargate@sha256:64b1a9c3e789ca0e6329bd565dc87c66d4cd2944581878d6fb00fdfb9bec119b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/stargate@sha256:be6a6eee8e143a9418e40c6aa45f2cea8c24b1d7209e4b92e025c16a69078ed2 |