Sign inSign up
Stargate

dhi.io/stargate

Stargate 1.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.0-debian-fips-dev, 1.0-debian13-fips-dev, 1.0-fips-dev, 1.0.91-debian-fips-dev, 1.0.91-debian13-fips-dev, 1.0.91-fips-dev

Index digest:

sha256:b06bd8c0e9b7bf8c749b06fafb4b179f91f4d7edd1f03024cca47a397d3272e4

Manifest digest:

sha256:9a0b6e1a468360a803bf48199f9880354828e60c65b18b62efb1ffd3afc0465b

Size

377.65 MB

Last pushed

1 day ago

Vulnerabilities

0
10
10
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stargate:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stargate:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stargate@sha256:6f2d8d2f88b3fa5878f44f2504d19f1f8ee67014a6f70c4f5d7a4b13f3ee14f6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stargate@sha256:cef9c8d96502956cb292b7256089765545873e3ff1cb5030c0cee41ba0b34268
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/stargate@sha256:81896a9720896bef0891f4a6b741069c4bf4d154a3682216944c2e877294ce96
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stargate@sha256:b9c82efbe235134eb514a787489914e5e88026ae289a5f37eff6b34960d462af
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/stargate@sha256:914be2d532cee00ea1fd8035190546eb24b00a8da1cd243277c20419cf313d9c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stargate@sha256:f387d56716f9495506ddd80a8b8208d4a48edbc6908646dc4498ed7e9169ebd2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stargate@sha256:b6540feb012e5f2cc99d92f34c08ac96bec76d03626e3c7191649996b537c414
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stargate@sha256:ad84880415f8769c3340a39b0d9bb1e53d9d27dd41fd9e657534709680550d01
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stargate@sha256:b2896e1f0dfd01b3265c166df551cd4585a4478bf09552a1adc2a69e64d05c20
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stargate@sha256:cc686ab473e65c0bef45af8d83d32c841a7a7128f2b3ffb785a0b9eafd3a931e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stargate@sha256:b75a4a52f320c6d27441e792840100aa0f4c6d14365e7b4212616a5f2e130262
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stargate@sha256:2d6fa48a1b95a3863816b37dbceb98288671d624339745d3305a418b27d0b50a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stargate@sha256:16598a68c9ea3ba5d5206ff601122f44af1f8c9c5d50aa2295958d6de0f7f546
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stargate@sha256:e68f5f3634b7ea6d24a2a74099655d92e3eb52869828502106d8b771b88a730c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stargate@sha256:1620cb3a4a3209358893d0e74f2a6cf0b00157adc87ddd9ca7950945f4cad062
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stargate@sha256:6f3028ee75a1f45528dd135cace46e1d73d855bf88a9631ccbdfe6ced079f51f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stargate@sha256:f5a7362cd7e9fab229547bf05a20a796fce6435e6f9d69753451cfe0d6c7d8d8