Sign inSign up
Stargate

dhi.io/stargate

Stargate 2.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.0-debian-fips-dev, 2.0-debian13-fips-dev, 2.0-fips-dev, 2.0.51-debian-fips-dev, 2.0.51-debian13-fips-dev, 2.0.51-fips-dev

Index digest:

sha256:819efe6bb41bc548247541f285b6af1fa1082513816bbd5c5c3b9c26d3c238c4

Manifest digest:

sha256:0f31c6585d8f1f0236a3f7132c006e25193332ea4548659d97b12603eb0ba69d

Size

400.54 MB

Last pushed

7 hours ago

Vulnerabilities

0
4
5
6
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stargate:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stargate:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stargate@sha256:e6816fd551df6aa9098137134c86d27cea127c2eab314e1a29348dd8f37cc042
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stargate@sha256:1679c23cf28a58dd4fc404062f429fccd463b9db8c25a7ee61e31a7ad5568e33
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/stargate@sha256:711a8553a578285ec7f84683412787d1b96572ea936848bf3267e098529e1475
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stargate@sha256:8d3a5542db0d113a2daab945d4b877678545317552475a089834315c8893bc2e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/stargate@sha256:b5a114d3c8d10295c12305f32b1a68ff5ede6d845c2c300bf15135260cc04de4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stargate@sha256:3e1a88c0166c89474196309aa9c844709f9786b713144177f35628f2a0c3ffb5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stargate@sha256:f9cc273048de352b9fd474b4ab53a2e570b4629ca9e5283fde205a03ac93417a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stargate@sha256:0e1e0d16d9fd01d82fcf3f1415a155df60a250a23caed80f25f6d316668f6515
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stargate@sha256:36662fc2d120547b9cf34386b0fa50d7dd9c364164c7e25a8576e61f62bd2d7b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stargate@sha256:26f7118929281ab2ad94825d26641c0668e6b056eeb37d30eb562b7023c3b973
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stargate@sha256:e6a8d168df3a1858bc4c6e4f22ccef9bbbaea16cfadc0e99c407304b44365b74
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stargate@sha256:cb0c8ca257c5aaac40eebd8d21d3dcae1911367796bde5197840d228531fcff2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stargate@sha256:86485f030fec8c0847d818a69233d4eff7d319912fe3521fbd20797fc6545d95
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stargate@sha256:55025bf63be4627d37e321139e9cf359bacf0edb593302acfc0815bdc5e37d3d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stargate@sha256:365cfffe324fe31b49e318f9a1cc395c4dae3238ff5aa014d20dfaa14195ddf5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stargate@sha256:bf985e0d8c9862e296ca83029e1daa8f0d62a3de0d4aac0dde926f3d4910f34f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stargate@sha256:e6fc02e572277ddf29a3b4b771924b5aa1e9a32cfd6cc52a55c515a3d130e682