Sign inSign up
Argo Events

dhi.io/argo-events

Argo Events 1.9.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.9, 1.9-debian, 1.9-debian13, 1.9.11, 1.9.11-debian, 1.9.11-debian13

Index digest:

sha256:0d320aac7a22a49daa605c6613e504a735a3f583b0f7ea233bb0f05daa6a652b

Manifest digest:

sha256:86364c90594a9ef48829b75d15468dfa98fa609f946ee218704e2f2f406adf68

Size

101.12 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-events:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-events:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-events@sha256:477c1b525e352a627f7ed56bf6b20fb07fd2cb092e06ea93d1c72692cac230e6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-events@sha256:c967626516a927f2bdf8f59a3c2a0503da3780e151f6291f2e34c523c3891fe1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-events@sha256:c0dd9e9e559ba93204ebee9cad84a65800ca472f4b2ebf88783071638581924e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-events@sha256:e6bc817ae63ba6a6b645555464510023128bb2b3580a85798503ba7484016e64
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-events@sha256:e49b59c46c1c8dcb9bbf2867d97a72e868fa5137ab7aaf0abedbf160c8f7773f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-events@sha256:c33743ada657fa77af90c1d85ffa21b39bb837faad4bd0cfcd6ae93cf7c4e18e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-events@sha256:d852be508c1e80e97574bd49dd73ef60491c92079a9f8d1235d71c86b3cfc9bd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-events@sha256:d292103af33cf41a94d3ff44c5165c65b8c04a92519f8d59f35440aaf6893a85
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-events@sha256:44beadc851ea03bacfbaa475b8374ab248b826277e9005191f93ab896a278e19
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-events@sha256:85aef1651ee40ffdbcf9d4b5bed92574b942639c193e8244c4dec02c638f8a40
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-events@sha256:d6b545afcc5625fcf8f9f73f4b902705f258dfc35c2bd83d596fba2b177ed0ea
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-events@sha256:6a8edf4ab41a5b931a74ef3118128b9bfaecddce01e9548cefd274b80a40fcd4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-events@sha256:91ed97110bb2ab607ce6cd4e3e301d1a7917fe8fa57c0fcd9ccfbe5f2d1b02a3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-events@sha256:a70bab4d2513c417e2e447acf55891d2e6f99fbf02d80509632b2e301108a3bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-events@sha256:4af427838c7dde95cc3b1d4a35bb8c889f42994bcf9bfa8769c9509d7a08b862