dhi.io/stargate
2, 2-debian, 2-debian13, 2.0, 2.0-debian, 2.0-debian13, 2.0.51, 2.0.51-debian, 2.0.51-debian13
sha256:f8a01f5f7f48657ef64d1a3c96b9997d902fd33b24dee942459e5e2258e88657
Manifest digest:sha256:c225c232e6e5611037d7e49861752007ce91d053ce7d07e1b876bd0ee79ac27f
Size
325.66 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/stargate:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/stargate:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/stargate@sha256:a9b272e566cfb0c74d8fa639b4f78ddf1fc2bd8760a61ef7886aa66f10549842 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/stargate@sha256:d0e52c0302b2716f7eaa5f9dbc79f23028defd66a2c6b5172c3a642edc94f81e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/stargate@sha256:ed76ed9f72a6615557bd2184252a8a072feb60e758f0da2308a7ee6b0fa2a691 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/stargate@sha256:b3ee3cb28e4e3f000f1ac0a0096fb4349fbb31fc19bfe4e4466174fa513ade5e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/stargate@sha256:5d8493dffadbba4744937ac7468325c3c9182f119ee53281f499928c0e98caa3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/stargate@sha256:27cac27d9002b8f56c3a62c3abe48efec9d9dac72578ffd2908cc57c77d3d381 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/stargate@sha256:682d564dae25812adefe1e271311200193a68342544054fda9f7ee0720dfa39d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/stargate@sha256:36e4e9a4bb15cba687a2c3a6a66e3edd74ede3ff73acaef455060713c6c26948 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/stargate@sha256:b20887b58006a61656a8f504f2fe5370171ef80b42daed03bcda0ff284f7af54 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/stargate@sha256:65bf5c3fbe8ce75f8cb208af85074413d0029383142d39af7e9e026b0825c891 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/stargate@sha256:7176b8acf5507e90729447901cdc36d9ebd99f93bec317073a4f88e78ccaff15 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/stargate@sha256:7582fd38ba037f27a79d6dc98db2f72d9698a69801db0d8dcdf1710b6d87cfb6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/stargate@sha256:e834c78d942251941a864ebfbb83fe2c0d7cbdba94065bfe366953b4a2fc0a3e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/stargate@sha256:ce79ca1c7f4a7dbb5bd7b0d0caef747e649f58ba556dd87ad4bdbdf8157e9f56 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/stargate@sha256:3ff7f0c9c20574705b77ec22ed277c5dc567dc5779111f4064644580773dd327 |