Sign inSign up
Stargate

dhi.io/stargate

Stargate 2.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.0-debian-dev, 2.0-debian13-dev, 2.0-dev, 2.0.51-debian-dev, 2.0.51-debian13-dev, 2.0.51-dev

Index digest:

sha256:aa22a0f4c027b9ee3d9653f227e8482df15c2a1dd715991b660b78dc097ce914

Manifest digest:

sha256:a4cb2743de705a46a3de63dabe0bd9a90f4f162fb67447a2ce68bf465d686354

Size

390.17 MB

Last pushed

16 hours ago

Vulnerabilities

0
9
9
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stargate:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stargate:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stargate@sha256:357bc98d91d4e1c0b38c5fb56581f3d4c0d628df309825c6aadfd187b37f6f97
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stargate@sha256:68a284428bc9a753cfae3b6b7f61e16c118204cf179ff4a08f4e3bacb0b71c9d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stargate@sha256:029d2784438c35490526ff7b57f74fbff0d65fd73227dcb4ba92f2abbbf04cd0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stargate@sha256:1acc3e29bf7341df258d3e4f11ac94c492e434c4e1805d54f54a926762e1b1be
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stargate@sha256:edc82e4de171b215d206df8d38ca7ca907c7673cacd9cfc7017f39fc33ef51a6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stargate@sha256:7e5bbe85b8b944d2aaa938feb91cb303af4f7779422a2703e51367b574b00767
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stargate@sha256:14e0355ef3c78a7eacd20794ab806dbca0523eb2537e348e0146db711132c40f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stargate@sha256:18316844e5fc3dce440004835a62cd6558fad9e4baf0c776babb786989d1508b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stargate@sha256:897e6544d465ab9415b33bfc62bf20958a9ce1a42132b0df50110597f757df9d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stargate@sha256:c85dc7f9633b392d3be3193212014a0d6c31884a283ad3323e9cf2e5a855065f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stargate@sha256:f1f377c79027d6066dff742db74a9e66ee461b2f8d6358ecfd9378ec73d7b019
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stargate@sha256:155bf6b064a6483ad0edf5acf7e033ca300764d5fe39a85ac0fd7e1f67bb7e85
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stargate@sha256:d0a5b99d9e394009bb50f7a6c19c66cf26f8ee12d46f1d47de7c5231deea2c9c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stargate@sha256:df3c0b3597093e85861e6417a14ff731f244f78f55369515e5cc73132b775b7d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stargate@sha256:69ad7c2489264c646507cc93046ca577313c4e3d82b7a31203a795007e2f1bd5