Sign inSign up
Stargate

dhi.io/stargate

Stargate 2.0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.0-debian-fips, 2.0-debian13-fips, 2.0-fips, 2.0.51-debian-fips, 2.0.51-debian13-fips, 2.0.51-fips

Index digest:

sha256:b9e0150cc46b5e6638f78e1870862f0c3cfd1175f12263ec3ab5ca00a9fb00a0

Manifest digest:

sha256:2eb944d13823212fe9f87a5d3c87fc95667b03ff4f02e5b6063efbb2a260f84e

Size

335.35 MB

Last pushed

2 days ago

Vulnerabilities

0
8
3
5
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stargate:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stargate:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stargate@sha256:dfead4e86d0ba77de37842a28d556934dc0d347047c9fcc7e914564a6d876ad2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stargate@sha256:df87839a083733684f1b83037a00b3430c0b2893a9b6a4611e6470fea31a8ae0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/stargate@sha256:95ea18f2059657a2d94e098e50b8c2da9e04e332c10a128170b86ad1f5eed872
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stargate@sha256:bc92e94b306070edb208d0db42f8370948dd66c384f6f17486387ba413624bc3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/stargate@sha256:b3f6371e058dffa69f3a143b27f1dd99fbe71ffd057a229b286d99f246d5f1e5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stargate@sha256:45d52753cd95a878c1bf710e5e40c408e4a01c49cfe77e79e28eedd03cf693c2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stargate@sha256:cb127e48c6ddd24de9a03c30c54c5d3f2cb632e31f8807a04dab38a93ec0689a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stargate@sha256:083eb19a35c3d4bbe78dc324a5f140c03e2909d834057d5a12f8ed7c9546b76b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stargate@sha256:d1fe29679380f13c2ad1729a4353d2306bd936764119b6deab827aca956605c4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stargate@sha256:3eb759408d9e9a11f251840163d1eb90e5f7103988d18b0dc33887e2ae6950ad
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stargate@sha256:6a726164affe47556ffbbacbf2f3721c2211a8feaf5b62526720767a5ac14f48
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stargate@sha256:e70b6632028d15224b5e03fd32552cd4e476e7b7f8bf14d8e605c78d76f5a85f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stargate@sha256:e854b337ce4453292db5452fbab54d09eb79901fc1e41f44a7941a17b4b7bf5a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stargate@sha256:134dc3875148d708505c53bf40ca52528d9f02f379e5e5c3ad6321ed4a67e94c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stargate@sha256:633f137a4e0c63f1a04694fc7cff66eec443852d7d6d0d84b9edcc22421b51ec
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stargate@sha256:be796961f9ea8ebeec478ce98e126cf644dabfa230758affd04bf26d9ee518b5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stargate@sha256:008efc23ca1f69844cde2df156a637faa06012d5db683fcdb372c2c59ad4cc33