Sign inSign up
Argo Events

dhi.io/argo-events

Argo Events 1.9.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.11-debian-fips-dev, 1.9.11-debian13-fips-dev, 1.9.11-fips-dev

Index digest:

sha256:2fc7a74590ce6bd3096c00b9c6cdd5b911d44b409c053fe95aabe8eda1b73ef2

Manifest digest:

sha256:a6383bb14889fa0deb2e52f9db8324b5550d3f3e092bceed0e9751f5f944c378

Size

142.59 MB

Last pushed

12 hours ago

Vulnerabilities

0
3
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-events:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-events:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-events@sha256:72e9f6f62b8358b6524e482a6cadd3a455769da040b595771362838770e2f9c2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-events@sha256:3588bf7ab4e711f8062bce7cd68a61747318d49d665721eb9ff43d39cfbd89e2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argo-events@sha256:727223ac29ef36b83082ed340fe2eaef1b02cefaf0d639aec214ed6eea74c7e6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-events@sha256:f077aeaf473d7a549cc13e29f9b56b200470d011091d09524b70c6bf19851402
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argo-events@sha256:a328811efda6942679d5e49ce3c166a61b332b2bf8d98f8ad95077cbc6f6a146
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-events@sha256:5b06d5cd0e02c1d85adc1b28fcc3995486d32eea36b32bcf488aebfbec69ab60
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-events@sha256:5b9daf9ba1b017e673bf5410b2efec031a7a720ab09e2309ce0d4f3835ce05db
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-events@sha256:c9f52c18b094a65735e1ad39f5e637eef4b9a50dab7e140cca9c30f255baf64b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-events@sha256:efdfaa6c9be42c22c3e1e234ea2f756548deacd30c62c8ada48a68a33a401846
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-events@sha256:6e8fa1e5ef2975e0aa17fe3e67bc6f1ff25ba283ffea243106e9822a9753130c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-events@sha256:c2725c547a802d707db3d160d85c177ffe587c7180e860e53c85dbfc344c3962
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-events@sha256:9af5531d964209aaa4a4cda85af979fef2bb68711210a5adf61554c6cace29ad
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-events@sha256:1e2a4c14bf3f2d82120a073d7f95f6e520d7a93f1321a8804aa0ed7a31810c37
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-events@sha256:a94a5302f4dafcc9bf659c30636ac1eb8753d67779abcd09794aa34b68443e82
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-events@sha256:62669d20d1ee65c010e55c8cc971daabc3a7cdf1921cdc41fff4787ad9bb80fb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-events@sha256:0da92f177bd2d29f654a099196f05a5f6cd3b0d88c113eeb91e04dbabc0c054a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-events@sha256:274b552443a0f4f32e897f8d8811f1b44fe4bcd6f2a77b9c4bdcb2c2f2432186