Sign inSign up
Argo Events

dhi.io/argo-events

Argo Events 1.9.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.11-debian-fips-dev, 1.9.11-debian13-fips-dev, 1.9.11-fips-dev

Index digest:

sha256:0aa6dfea29e40bfe4069a7afa5850357b4daac4e0514e0b154e92812df720832

Manifest digest:

sha256:2e55e69346e1ed906d817b79c0ab89720d94edb1c0214ffaab069a50355260aa

Size

144.06 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-events:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-events:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-events@sha256:e61afe20cdd2a6fb0c9678bb89d20cf45fd5dff285dd484747812eb26126b657
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-events@sha256:51a804a8ca0be9120b7edc522aba9c1deea8c0b3b4184299f5e77e4628097062
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argo-events@sha256:e6d6aa45f4d2a7c1c8c8d7a9ac679e76afa7f61256ce97d3dc4bb687ae11a6c6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-events@sha256:dc57499bb6578172bb0830d3d91efc083ffd7a193dffd42edb39b385dc5e9886
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argo-events@sha256:5565862d17e5c0a7b29742351b6022dcccd617604682e8f44e9428eeefbbbd6c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-events@sha256:f08a5284b065980b6b5a485e937153acf8e2975f9b10597cf0a84d06151c59d5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-events@sha256:e56583f8ff2af7cdda3014f739ad6c1714c6c831428da12854aea59fcf707a8c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-events@sha256:f26115093a8237f7057eca2a71640aa986cf63431cce560565adc608fb8a2b25
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-events@sha256:57e03b2ed74ac4c63809a28777fedc0ed844bdf93604227fa9fc8350e49f0a51
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-events@sha256:aa719b231d80b47d2a32b76375be95f5021265dad8af0fa166411a0185f632a9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-events@sha256:f7ab01eb41eac2b97144ab682a2f643d3c8ec5c9ddc3f3a941cdd6c841ec856a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-events@sha256:3cf8bdc5a8b01833ffb0989b84f1dd577d79ade8e36fec667b64e9fa200382a1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-events@sha256:6df5ca5bae538d4fc34e1d639fdf2c454872edb890a279d90f951b80322e4418
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-events@sha256:11e9ce7336334f9c0a288c67ac526b49744f99b2864fb86e513841c213a5a63a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-events@sha256:1c19eae8e8d48e2e8f13cd137ba694d7bcb8f349bbcb99e4e18a51f376104675
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-events@sha256:08f0f283ecea1e9f8d356ce84429cf404573d2f7be02861bb987e80b564e2a70
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-events@sha256:eeba0fc7c6deb67d6e778d46ddf59d327bda7df69eab457e87ab2598d123439b