dhi.io/argoexec
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.1-debian-fips-dev, 4.1-debian13-fips-dev, 4.1-fips-dev, 4.1.4-debian-fips-dev, 4.1.4-debian13-fips-dev, 4.1.4-fips-dev
sha256:be7ec93833a838f2edc901cd6300361c86c90fe0f8f57287d88fd26448b0bf3d
Manifest digest:sha256:3a3b857bc83297a5691d9e4ee878a33c44e930c884e4ac1ee084b345d8f00501
Size
84.36 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argoexec:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argoexec:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argoexec@sha256:3a8dc230d05bdfe75dd8bec39149d08a9edfac3c7cc0ded278c77abbfb1532cd |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argoexec@sha256:aad2796a59aecb6a8d629c6547c38893e7362a19e2dcc8fa3fa5c2e759ac7e0f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/argoexec@sha256:10add8a2c9d85d4b99081fa7d79d7018445fd3fdbbcea061e28a6e1a683a1eab |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argoexec@sha256:ecf6b83d0b645cd22a3dadb93b3b60a48ce5d139673e747bdcf59e945fab8c27 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/argoexec@sha256:f311ca17f6727e2d0b15b1e4d2854d1faa9b4e822a970944e273c9315e54b91a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argoexec@sha256:e4ac8fc8f0f36bad6899d672763e80c9bb76bd53fd7ce3f3a3482711ae96bd7f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argoexec@sha256:127f00cba459bb9d6f96d07927d8078ec1a0ac2dc2d28a70c677fade721b9efc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argoexec@sha256:5be343faa655da25c1ff7b43e2eebe927927eea4f403741e81e1825aa9c66bf9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argoexec@sha256:06235b85b00f468e611956cdf072883b0463d9bb07772376e9a1eaa52bedec2a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argoexec@sha256:9aed3d9a4b43557e75a2044e85d2176ff193c8319976be6cbd3d490eac9c0ab9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argoexec@sha256:0e44b4026d0bc7db9f78cd269aa8c46f5f36f375d243202b20f851531ff86959 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argoexec@sha256:66859c82f62c8bf60cfb32439860852e19612d4833fa8168c4748a102666ec88 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argoexec@sha256:63a159e1d1d26766c873fd31766554eff5ce8e8feab9a155e7b2a283ce939892 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argoexec@sha256:c3db9cf0c869a89ddc72e2547b0eaf67aadd59b31fa4861c55134de3aa03bffd |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argoexec@sha256:3af95973d2d5d6fb50e0564fa5604399ae9bc4259d4143c752f90e4841e947db |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argoexec@sha256:53c4e26ee39bc0599ce0f12c5f0e15acd8a87c39267743d00f407d121ee615be |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argoexec@sha256:82770f02774ad0950d1057ee81ac4888d0fedd62abb05e4fe4df84b1bbec12ed |