dhi.io/stargate
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.0-debian-fips-dev, 1.0-debian13-fips-dev, 1.0-fips-dev, 1.0.91-debian-fips-dev, 1.0.91-debian13-fips-dev, 1.0.91-fips-dev
sha256:95d676806dbb4a29545af83271810ea2e51972cead9465813daefbb690cddd26
Manifest digest:sha256:94e6ae88e847f08e637b622d7a0290b3526ed404be3ba26845b89efeb9fd85f7
Size
385.72 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/stargate:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/stargate:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/stargate@sha256:41d919e8ab0cf018f1b32b6a2079fede10988b02fcc3aff3df74bb3cf8c6be79 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/stargate@sha256:d583d1e5ad71bdbdd12efc9b3d73ed51c3f77cb89d0f4656fda757c4f7127f5a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/stargate@sha256:ae69e8445a8f897b5d49568f43035fe46a37c1690ec00fc5340fdf2d0c5e45ff |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/stargate@sha256:b331281f449f4b30647f242f2c68eff158799f483bbeb4b7a499ae3d2c05d706 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/stargate@sha256:5705e1d38f2a92ee18af1ebfeff77ac0a164e81d59264b9c46b2a9533ba1db88 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/stargate@sha256:3574d051a2be13d0de4f5ba1f28220c70455359833d084c5a11baebaed3fc816 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/stargate@sha256:3bb07bb7fa6a10a3bcac268ce28361ce39af87e03900ded0eb1da8a19fbff9d8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/stargate@sha256:a7792d5b40edeb3b0c78b35815c7e92ad3ef978eaa0f17038839fb9195a54720 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/stargate@sha256:2aeaad50bdf875d77a190cf6104ad89364cb329ae46d43d77338d859217d22f8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/stargate@sha256:2470b5f72cc5d483c848f49bf957e3b6dd14b90fd079c33e070abe25cc084b3d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/stargate@sha256:b8c633bc5f6235b89b5e9219e838a75254177e55cce842db3fac26e7eb9fd622 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/stargate@sha256:84a89cf6748a1a25d29157c5d75289e9c960a2f7dd1c252551ea65f94dbed6ea |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/stargate@sha256:e6a8b7a4fac6ce3bac76f0fba2aa879a9f0fa6855ff516f241fe4a5677883b4b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/stargate@sha256:140f108dff9fcc936407edb94fa936444410bb52c20c37d991c1bdf031f15f33 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/stargate@sha256:4a0eb7e5168ffe37199d20e2eeb0bdba89fb1efde4d53c82b7eeb32f399b4730 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/stargate@sha256:3991f1c8a406334a161c3fa21567e5fc5bcc622b768a16afca42e4265bf61b4b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/stargate@sha256:7064b2e3acd8f40fe9b6a432534651dacb6df1b0f7430ed53794a2400bab707e |