Sign inSign up
Logstash

dhi.io/logstash

Logstash 9.5.x

CIS
linux/amd64
debian 13
Tags:

9, 9-debian, 9-debian13, 9.5, 9.5-debian, 9.5-debian13, 9.5.4, 9.5.4-debian, 9.5.4-debian13

Index digest:

sha256:c4536db8d39cb62e1463369746e763107d8868ecd8ea228740b847beb4316475

Manifest digest:

sha256:af34eb371aa174d214aa3148d29ffa80adf9cc9b796d73b6f264a2a73e0c79d3

Size

421.21 MB

Last pushed

3 hours ago

Vulnerabilities

1
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/logstash:9

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/logstash:9 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/logstash@sha256:02f7d322c773a2035612c39a3d17f9a44d6eb7f5c4c10564cfa689dd81d3e4f1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/logstash@sha256:82b44613248e6c896e79e3496197ace643d2937e60b52c27d74a2afaea893081
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/logstash@sha256:3d4292cd2d58dc0fcd0f851339b63c55339d0cc0023ee707b2be4b5cf8fd8dd7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/logstash@sha256:feed95028464971a576aecb147d5eb18758b9faa7393700d864bb7467a43f7ff
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/logstash@sha256:d4dc519c2d0b2b3fa6cebe18f8756612b19b85ae2322d5fd2fd2372767f46ff3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/logstash@sha256:7420f7973613d9a56fc953df5ed03945c39cffdf4e8a326e8f4dc08d9091f4d8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/logstash@sha256:0ad1b70ec80f0b3dc06e23815088d46258a2d2f42cd8691c6eda83d44398ef93
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/logstash@sha256:d6c5b42f96753e51024a93feb0b11b55bec4c52f87cfb9ab93705d6632915714
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/logstash@sha256:da7a71e1c6aa261547020bc5bcc9658fe789d156350b6b21f84f800b3e409c80
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/logstash@sha256:b013f0c0f09eeab1b6cc64e0a853caff9aa749a77dc9ab98e43f0a1fba9dcdba
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/logstash@sha256:3bf976b2bd35971b69046cac2a949411e9e74f921be67868f9a2f72f032674f3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/logstash@sha256:1b7e55baa4d638817ac4d786efed71ca66742486486b830a088151a12fe689c4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/logstash@sha256:ca66104a9f50f4948e089535019aa3c542c1fcd378f7e40f8db017cb1e98f407
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/logstash@sha256:cd7954ccdc309c09fe8a71786bdd032fb449d0f01920545eff14a8e18f06fdec
SPDX SBOMhttps://spdx.dev/Documentdhi.io/logstash@sha256:622bc3932bbcf86388b4b738b4e8ebce72eed2c9a22953aa5f3214a1e6c6c1f7