dhi.io/argo-events
1-debian-dev, 1-debian13-dev, 1-dev, 1.9-debian-dev, 1.9-debian13-dev, 1.9-dev, 1.9.11-debian-dev, 1.9.11-debian13-dev, 1.9.11-dev
sha256:627e6a23dbd4f5f49ed1886092a0f1bd0e2acb50e3463de87bc1a8058391f0b2
Manifest digest:sha256:05557fa0518a9a7619e44023d92f354629c18f86fb814cc648ccca57b2e1bba2
Size
143.16 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argo-events:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argo-events:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argo-events@sha256:86841bebb3e36236b40ec3f745f94312aab636217315c7000de3145c268a3352 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argo-events@sha256:7048c094c8b813b4adc2c27ec8a9616138c56db6e345b2c44318e5e608544a6f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argo-events@sha256:26291fbf18cfc654f9165a4df7af6254d08a69b257a331fc212e083d662cbf58 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argo-events@sha256:fdc97d53b92437aac2da91d85c3511b06d1f94c4606a4cc5f974717c1436162b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argo-events@sha256:6b7f6acf2fa23ae08234a6214eeedd6c0bef817a9a24d435874e4090d1f90f4f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argo-events@sha256:21a6c97736b03cf22781728c3a9e0a63b7cbdee5f06fc1c9b1723320bee0ac39 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argo-events@sha256:70e3f424ba567dae77a3d76cb075a03f7df136cdf4ae5b9baa94791aabd41ed4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argo-events@sha256:edaf9123212ae323644b4a2b3875d8ff76b22198f72bbd4366e46e1af1ad68df |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argo-events@sha256:bb8397558d4598a4e828dd1b3b25bf013b7ec591d3797ab202bfc53f36823b25 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argo-events@sha256:3c4322c8cd208c50776fcf7ae26bd236e64c7c5f1b292469cbe391afd7e9759b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argo-events@sha256:3bb74aa38989cbdcdc80e64803b344edf8445e4656ff8cf4c01db74365212cf0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argo-events@sha256:a3fe4cf33dbc2d004df0ad4d208fa4b7ac9998fd6ba89e2be599c23401b3f590 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argo-events@sha256:05b940bf3e93e0075501641479994b3a9b46b3b9b7dbfc56c09157aa1c8558a4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argo-events@sha256:c4a3ba48b1310844bb92bc2407db527719c1c268729f36c326a234a77ad6e896 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argo-events@sha256:ac9988d60d7caaf57bddcc905e8a788298c92f9fe2c4e916b0ca19afc4b4e4a0 |