Sign inSign up
Logstash

dhi.io/logstash

Logstash 9.5.x (compat)

CIS
linux/amd64
debian 13
Tags:

9-compat, 9-debian-compat, 9-debian13-compat, 9.5-compat, 9.5-debian-compat, 9.5-debian13-compat, 9.5.4-compat, 9.5.4-debian-compat, 9.5.4-debian13-compat

Index digest:

sha256:af760f0d740c34ee9a3d7df4a8c8bb5f2d0e4357f16fecc4e2326029aaa65ee5

Manifest digest:

sha256:b1ec022e19f872433e1830743b742f3f86bbccdcdcab07733b69b6ed018c60d9

Size

421.21 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/logstash:9-compat

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/logstash:9-compat --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/logstash@sha256:801464221d8cb54f48d6b7563393cbd5ff4e936939d5ecfa045839c2078782b1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/logstash@sha256:efea4f348c3de2b4bdb77eacf550c612f33c812c8eebb537bb7e1945b55bf397
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/logstash@sha256:1a30151de4cef73da10eeda762aa32a79a4aaf22120767bc59c9b9f97f4e97ae
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/logstash@sha256:7aa731d9e0e7272fbd989b9fb8f7a19076a952e3c35ef5da023c759b0881e9de
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/logstash@sha256:79a61c3e3c1d8f784a73d177339d8b51c30b96ae7ff317fb96632749a8bd7bf8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/logstash@sha256:0e6fc87f0ea0731038046126c681d456ecce0b241f35f7f6e2970e9d15efa93b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/logstash@sha256:ee3e8ba87bfa6ab99f2600ed6d9283019c1de94ebc08168dd880de26b2a392d8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/logstash@sha256:58e85b89a2c6d2b6c65dbefc5e2afd28077008b08ee2dc40f8a651625fb01b42
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/logstash@sha256:5cf61f4d2e70e57ceddd863f9a0b2d4862dbecfa736edac60a2a78b1e7028a55
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/logstash@sha256:6628d406a2bd22eea9362eb8480cfa068b81ca1f7ce31fe0e85647afc29a73e6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/logstash@sha256:4d69e97b720c2dd8665e83451308937afde7371e551d530e37f2cb15c6c3cf08
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/logstash@sha256:fb714309d0406058a7cc7e7c76756653b64baa83f648a343d00d26ded607e8ec
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/logstash@sha256:5a45bff84599b0bb976372715fd33cf82d885e44534308e77d3a7288a60253f4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/logstash@sha256:4519d9fb0b1da8698a2e29796fe6f6f9c4f3cb33c89a07ab434c012681b53c36
SPDX SBOMhttps://spdx.dev/Documentdhi.io/logstash@sha256:b5c0c1a64a9fe60a96d395d83977bcff992ff23c0fb21f09c2bda1b90e255ab3