Sign inSign up
Stargate

dhi.io/stargate

Stargate 1.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.0-debian-dev, 1.0-debian13-dev, 1.0-dev, 1.0.91-debian-dev, 1.0.91-debian13-dev, 1.0.91-dev

Index digest:

sha256:b6bab2123a4915d1e4200f04815cfd0e0cdc1e1bcfb35a403c0b9646242bb527

Manifest digest:

sha256:e720d22252d5cd5ba2909c36727825dd0e70eb2ef565a75612529dcf2f2cd599

Size

367.92 MB

Last pushed

20 hours ago

Vulnerabilities

0
5
3
5
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stargate:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stargate:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stargate@sha256:883a3ea86b64966e70a3415631f3c09722c3d82b3d5ff07bad99f5737b4b79d1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stargate@sha256:cb921f91f7f8f30c488e884c07d3b7bde5c66b2bdb1640baf91551442fa323f9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stargate@sha256:4a7df3b2ebc30f45bf50b6fa6b45aa7aaa4a470e3d20a6900097db96314f8b67
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stargate@sha256:20f3efe362f639b6c0f74ef30ab161362ebe6abe6d450ca1d5223f8b8b4e6455
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stargate@sha256:2f1818ab8499bc134410ef963d46ea708426d37397bfb94a16aaf915a3436fb8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stargate@sha256:3a6052c6fdcb26b850a81a1180367bd6b158b4ba38381e5b110861ad35cedd89
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stargate@sha256:d5d76c04744cf761807aef99a4fea26c333422cd7e085781ce31afd5a5aadb15
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stargate@sha256:5127919449a74f480de462ed5c9dade52ab7c1c9e720d6fc97e5ef40f463721b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stargate@sha256:d112e19ddd3f2dad06cc6b914d755aba4b556f9edb765a4391181846ef5064aa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stargate@sha256:909620e62d029a6f34064392c36d5341b70557e7992bac9d4c3c89b78f45ce5f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stargate@sha256:fc1fcf1b1f20ccce43d164d81c306c7be1c17387d1a5360d8c4042b49f4a0106
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stargate@sha256:c14383e117970c962922b3c8386362f772443a2ccd40a1c5ac1eb520e5e18ef0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stargate@sha256:76c337252c33c6ac8ff545b07a567a00cac54bae27d103ccc4c6d0315b2a3205
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stargate@sha256:634f5d8cc78c8115684d8a3507f90fdad1f28b8d949d9c5a3705e8872c3e2e01
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stargate@sha256:96787bcd13231758dfc3020e76bc9c4e1baf6243982eb1acc5202964ad74ef46