Sign inSign up
Stargate

dhi.io/stargate

Stargate 1.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.0-debian-fips-dev, 1.0-debian13-fips-dev, 1.0-fips-dev, 1.0.91-debian-fips-dev, 1.0.91-debian13-fips-dev, 1.0.91-fips-dev

Index digest:

sha256:95d676806dbb4a29545af83271810ea2e51972cead9465813daefbb690cddd26

Manifest digest:

sha256:94e6ae88e847f08e637b622d7a0290b3526ed404be3ba26845b89efeb9fd85f7

Size

385.72 MB

Last pushed

5 hours ago

Vulnerabilities

1
5
3
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stargate:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stargate:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stargate@sha256:41d919e8ab0cf018f1b32b6a2079fede10988b02fcc3aff3df74bb3cf8c6be79
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stargate@sha256:d583d1e5ad71bdbdd12efc9b3d73ed51c3f77cb89d0f4656fda757c4f7127f5a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/stargate@sha256:ae69e8445a8f897b5d49568f43035fe46a37c1690ec00fc5340fdf2d0c5e45ff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stargate@sha256:b331281f449f4b30647f242f2c68eff158799f483bbeb4b7a499ae3d2c05d706
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/stargate@sha256:5705e1d38f2a92ee18af1ebfeff77ac0a164e81d59264b9c46b2a9533ba1db88
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stargate@sha256:3574d051a2be13d0de4f5ba1f28220c70455359833d084c5a11baebaed3fc816
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stargate@sha256:3bb07bb7fa6a10a3bcac268ce28361ce39af87e03900ded0eb1da8a19fbff9d8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stargate@sha256:a7792d5b40edeb3b0c78b35815c7e92ad3ef978eaa0f17038839fb9195a54720
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stargate@sha256:2aeaad50bdf875d77a190cf6104ad89364cb329ae46d43d77338d859217d22f8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stargate@sha256:2470b5f72cc5d483c848f49bf957e3b6dd14b90fd079c33e070abe25cc084b3d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stargate@sha256:b8c633bc5f6235b89b5e9219e838a75254177e55cce842db3fac26e7eb9fd622
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stargate@sha256:84a89cf6748a1a25d29157c5d75289e9c960a2f7dd1c252551ea65f94dbed6ea
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stargate@sha256:e6a8b7a4fac6ce3bac76f0fba2aa879a9f0fa6855ff516f241fe4a5677883b4b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stargate@sha256:140f108dff9fcc936407edb94fa936444410bb52c20c37d991c1bdf031f15f33
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stargate@sha256:4a0eb7e5168ffe37199d20e2eeb0bdba89fb1efde4d53c82b7eeb32f399b4730
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stargate@sha256:3991f1c8a406334a161c3fa21567e5fc5bcc622b768a16afca42e4265bf61b4b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stargate@sha256:7064b2e3acd8f40fe9b6a432534651dacb6df1b0f7430ed53794a2400bab707e