dhi.io/stargate
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.0-debian-fips-dev, 2.0-debian13-fips-dev, 2.0-fips-dev, 2.0.51-debian-fips-dev, 2.0.51-debian13-fips-dev, 2.0.51-fips-dev
sha256:819efe6bb41bc548247541f285b6af1fa1082513816bbd5c5c3b9c26d3c238c4
Manifest digest:sha256:0f31c6585d8f1f0236a3f7132c006e25193332ea4548659d97b12603eb0ba69d
Size
400.54 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/stargate:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/stargate:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/stargate@sha256:e6816fd551df6aa9098137134c86d27cea127c2eab314e1a29348dd8f37cc042 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/stargate@sha256:1679c23cf28a58dd4fc404062f429fccd463b9db8c25a7ee61e31a7ad5568e33 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/stargate@sha256:711a8553a578285ec7f84683412787d1b96572ea936848bf3267e098529e1475 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/stargate@sha256:8d3a5542db0d113a2daab945d4b877678545317552475a089834315c8893bc2e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/stargate@sha256:b5a114d3c8d10295c12305f32b1a68ff5ede6d845c2c300bf15135260cc04de4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/stargate@sha256:3e1a88c0166c89474196309aa9c844709f9786b713144177f35628f2a0c3ffb5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/stargate@sha256:f9cc273048de352b9fd474b4ab53a2e570b4629ca9e5283fde205a03ac93417a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/stargate@sha256:0e1e0d16d9fd01d82fcf3f1415a155df60a250a23caed80f25f6d316668f6515 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/stargate@sha256:36662fc2d120547b9cf34386b0fa50d7dd9c364164c7e25a8576e61f62bd2d7b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/stargate@sha256:26f7118929281ab2ad94825d26641c0668e6b056eeb37d30eb562b7023c3b973 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/stargate@sha256:e6a8d168df3a1858bc4c6e4f22ccef9bbbaea16cfadc0e99c407304b44365b74 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/stargate@sha256:cb0c8ca257c5aaac40eebd8d21d3dcae1911367796bde5197840d228531fcff2 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/stargate@sha256:86485f030fec8c0847d818a69233d4eff7d319912fe3521fbd20797fc6545d95 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/stargate@sha256:55025bf63be4627d37e321139e9cf359bacf0edb593302acfc0815bdc5e37d3d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/stargate@sha256:365cfffe324fe31b49e318f9a1cc395c4dae3238ff5aa014d20dfaa14195ddf5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/stargate@sha256:bf985e0d8c9862e296ca83029e1daa8f0d62a3de0d4aac0dde926f3d4910f34f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/stargate@sha256:e6fc02e572277ddf29a3b4b771924b5aa1e9a32cfd6cc52a55c515a3d130e682 |