dhi.io/argo-events
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.11-debian-fips-dev, 1.9.11-debian13-fips-dev, 1.9.11-fips-dev
sha256:0aa6dfea29e40bfe4069a7afa5850357b4daac4e0514e0b154e92812df720832
Manifest digest:sha256:2e55e69346e1ed906d817b79c0ab89720d94edb1c0214ffaab069a50355260aa
Size
144.06 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argo-events:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argo-events:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argo-events@sha256:e61afe20cdd2a6fb0c9678bb89d20cf45fd5dff285dd484747812eb26126b657 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argo-events@sha256:51a804a8ca0be9120b7edc522aba9c1deea8c0b3b4184299f5e77e4628097062 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/argo-events@sha256:e6d6aa45f4d2a7c1c8c8d7a9ac679e76afa7f61256ce97d3dc4bb687ae11a6c6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argo-events@sha256:dc57499bb6578172bb0830d3d91efc083ffd7a193dffd42edb39b385dc5e9886 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/argo-events@sha256:5565862d17e5c0a7b29742351b6022dcccd617604682e8f44e9428eeefbbbd6c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argo-events@sha256:f08a5284b065980b6b5a485e937153acf8e2975f9b10597cf0a84d06151c59d5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argo-events@sha256:e56583f8ff2af7cdda3014f739ad6c1714c6c831428da12854aea59fcf707a8c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argo-events@sha256:f26115093a8237f7057eca2a71640aa986cf63431cce560565adc608fb8a2b25 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argo-events@sha256:57e03b2ed74ac4c63809a28777fedc0ed844bdf93604227fa9fc8350e49f0a51 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argo-events@sha256:aa719b231d80b47d2a32b76375be95f5021265dad8af0fa166411a0185f632a9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argo-events@sha256:f7ab01eb41eac2b97144ab682a2f643d3c8ec5c9ddc3f3a941cdd6c841ec856a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argo-events@sha256:3cf8bdc5a8b01833ffb0989b84f1dd577d79ade8e36fec667b64e9fa200382a1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argo-events@sha256:6df5ca5bae538d4fc34e1d639fdf2c454872edb890a279d90f951b80322e4418 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argo-events@sha256:11e9ce7336334f9c0a288c67ac526b49744f99b2864fb86e513841c213a5a63a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argo-events@sha256:1c19eae8e8d48e2e8f13cd137ba694d7bcb8f349bbcb99e4e18a51f376104675 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argo-events@sha256:08f0f283ecea1e9f8d356ce84429cf404573d2f7be02861bb987e80b564e2a70 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argo-events@sha256:eeba0fc7c6deb67d6e778d46ddf59d327bda7df69eab457e87ab2598d123439b |