Sign inSign up
Argo Events

dhi.io/argo-events

Argo Events 1.9.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.9-debian-dev, 1.9-debian13-dev, 1.9-dev, 1.9.11-debian-dev, 1.9.11-debian13-dev, 1.9.11-dev

Index digest:

sha256:627e6a23dbd4f5f49ed1886092a0f1bd0e2acb50e3463de87bc1a8058391f0b2

Manifest digest:

sha256:05557fa0518a9a7619e44023d92f354629c18f86fb814cc648ccca57b2e1bba2

Size

143.16 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-events:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-events:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-events@sha256:86841bebb3e36236b40ec3f745f94312aab636217315c7000de3145c268a3352
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-events@sha256:7048c094c8b813b4adc2c27ec8a9616138c56db6e345b2c44318e5e608544a6f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-events@sha256:26291fbf18cfc654f9165a4df7af6254d08a69b257a331fc212e083d662cbf58
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-events@sha256:fdc97d53b92437aac2da91d85c3511b06d1f94c4606a4cc5f974717c1436162b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-events@sha256:6b7f6acf2fa23ae08234a6214eeedd6c0bef817a9a24d435874e4090d1f90f4f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-events@sha256:21a6c97736b03cf22781728c3a9e0a63b7cbdee5f06fc1c9b1723320bee0ac39
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-events@sha256:70e3f424ba567dae77a3d76cb075a03f7df136cdf4ae5b9baa94791aabd41ed4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-events@sha256:edaf9123212ae323644b4a2b3875d8ff76b22198f72bbd4366e46e1af1ad68df
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-events@sha256:bb8397558d4598a4e828dd1b3b25bf013b7ec591d3797ab202bfc53f36823b25
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-events@sha256:3c4322c8cd208c50776fcf7ae26bd236e64c7c5f1b292469cbe391afd7e9759b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-events@sha256:3bb74aa38989cbdcdc80e64803b344edf8445e4656ff8cf4c01db74365212cf0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-events@sha256:a3fe4cf33dbc2d004df0ad4d208fa4b7ac9998fd6ba89e2be599c23401b3f590
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-events@sha256:05b940bf3e93e0075501641479994b3a9b46b3b9b7dbfc56c09157aa1c8558a4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-events@sha256:c4a3ba48b1310844bb92bc2407db527719c1c268729f36c326a234a77ad6e896
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-events@sha256:ac9988d60d7caaf57bddcc905e8a788298c92f9fe2c4e916b0ca19afc4b4e4a0