dhi.io/argo-events
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.11-debian-fips-dev, 1.9.11-debian13-fips-dev, 1.9.11-fips-dev
sha256:0fe681cae145ec4af4d274ea459db57784a193fdbe57d72f8a1a30c36b0dc291
Manifest digest:sha256:44847e9a8a6eca6ca198c4cebd25d1ce7d79bf65833dbd62a8de958687f4c805
Size
144.06 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argo-events:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argo-events:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argo-events@sha256:e55cca91bd18f274c1b3b4fae9b7d2bef2a8eef24717e761ee1691f65eaa0b01 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argo-events@sha256:f3f8273f03f10d77d73f8ad4427f46350d0dd3ca8a1c481bc3edb69f623a65a7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/argo-events@sha256:8eef020f86240f3dc1d29789609446c162dd59533328e1bee48bb143fde154fa |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argo-events@sha256:0e6460d1c697e1608637edbb7e8d29228a4c44a16aeb13ce8f7ffb2555d18bd6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/argo-events@sha256:f25297784f41ff8ef5dfea5f23963529bd51ab23e724a5aaf8098709d99ca931 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argo-events@sha256:3f3a387d71a055a775d575d09a47d25cd300ca7ea810b9ff83b9eef3a64f2c76 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argo-events@sha256:3f332755b82092e4cc378af4613f28cf8653763d78fd4b1a6543c7c65a7b88a3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argo-events@sha256:cc9300f033be08e59938897d7d40dac763710c2c4ae7d9a44e3886e21d73ffae |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argo-events@sha256:fd0fc4d4d4a2d7be4793c5666454a5dc487ebae82791ce980a6f4410af73ce5e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argo-events@sha256:3937ca8bc2ee7e6676591114119ae531d385df5ca3cea0b321e3a8b66029b619 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argo-events@sha256:ad891db6f38cc91737308fd169e814a4b47af0a4fd766e5a248450f8ed9f274c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argo-events@sha256:48425d9d471f19035931d6a1e32f0784b2a8c4fad762977648fecfb9c4f76bea |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argo-events@sha256:c9efbb074b7fdd9a160a48747fc87aa0d3aa9aa22d4ce57d302368c1b5b007ba |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argo-events@sha256:9913e219d4512aabbff43e540659ac77f9a9573aa6296278eb2c99ca3e18c118 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argo-events@sha256:c58286d92f9a06ecd35e1a0d040a710f2802ebd779b0872d6d132cfa002ef0e2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argo-events@sha256:63214ad44438e1cdf77a08c1375dafd79e94634fc36c13f76871988acfb2a0c0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argo-events@sha256:4d144dfa9691a6cfb43f3564d0074caf96b444d62af530a58220af257f804ab4 |