Sign inSign up
Argo Events

dhi.io/argo-events

Argo Events 1.9.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.11-debian-fips-dev, 1.9.11-debian13-fips-dev, 1.9.11-fips-dev

Index digest:

sha256:39e40918f1fcb27ba5138482398b8a271c2a8aadf1db4f566e2014c82c27fd84

Manifest digest:

sha256:d903b1d16df26678453a1df87d79f08b18692c3990625f26ea2407ab7d3afa9b

Size

142.90 MB

Last pushed

18 hours ago

Vulnerabilities

3
9
1
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-events:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-events:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-events@sha256:2e0549b4f9946e5e64de71028c8e97e98e607d340a02c9cdccc2ebc72c22ba2e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-events@sha256:e0c7073cc6bddc8600e7ed4e6430cac369013d43937a69ce54e8caafa8b166b0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argo-events@sha256:3b7b8371951120c05452f0a94c6ed3c04a20c5099ef20d4df77fa7b4ddd8bf33
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-events@sha256:89e7f4c39bd6e6ed0ed3cdec3f21b3ff4e506489112a71adb8d2cf3a76c3f82f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argo-events@sha256:12f136fee76afdffa427dfce64e08f824682ab24ac2763a3928dbb29e456c9c8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-events@sha256:26c2bb4b7bd7ca7140cdce15222f2bd0e1bd30a9b095a32b81db7b467b642a80
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-events@sha256:7b28642e4927789e0732b89e219d6f3e872e1e819c23ab09ea744ce94d232b6f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-events@sha256:fd1db35d4e3f2bbe58bdbb4aa1f5d44d7a17a2162e991e16c497602bfce2f707
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-events@sha256:a620611b4d84a89049a167915a8dfd30a83d2a2b61b43dd31d6466f574351870
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-events@sha256:c08a05bd5c495cf6bfac767974f43e34ed3a07b25ca0194f4a0c6a38e7649cc6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-events@sha256:00151dca9b23c0f6d52d969596f1de90db674eba4958ed8948a1d16c97568b3a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-events@sha256:3a1f747a5ca8ca93ac54389858a3e20505bfad058fbfb68eb0ef64771099a241
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-events@sha256:966c98a4c072680da58467265b62c9bde24e8b6c0f2b4333b8fa2eb8b3248885
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-events@sha256:0042a2f420ad34087c2ab413accf0c4e9744230e258bc7c90f6d2ce2f9b37677
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-events@sha256:746fe6b3c6aa4e3333be9b22dd7cad4ec050f1e48cc59bbe2b73a28fdcc721f1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-events@sha256:ceadbc7bf2fef190d8a1d674e062b412ae973d18b20a61985f13d7be9045baa2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-events@sha256:684b755ce7fac3df935b4a62a23ac7d279546441622a0f29e0c23f891db48e88