Sign inSign up
Stargate

dhi.io/stargate

Stargate 2.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.0-debian-dev, 2.0-debian13-dev, 2.0-dev, 2.0.51-debian-dev, 2.0.51-debian13-dev, 2.0.51-dev

Index digest:

sha256:91f09eba5c1b210127fbd747c5c47b0bc672231973ca59f3a15c08537d37ab2d

Manifest digest:

sha256:85cb47f72add7c2488f9ea42bede76f08a7c733c213ddb11d4935dc125c6491e

Size

390.15 MB

Last pushed

6 hours ago

Vulnerabilities

0
5
3
5
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stargate:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stargate:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stargate@sha256:96190a6ccbfbd784e527c6ee51194a316121bc013c51a84ae4d6bc70feb46a77
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stargate@sha256:ea4fac5e4a86da031ce5495bf665781047afd66a501930699ad72a7454db7eae
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stargate@sha256:f7a0c5fd1e4cf985ad15f21cf99d0dc83067424a6a21d59f21ff93a7f2c1883b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stargate@sha256:ec274640ed445a725193313854bf936caa49de0b4e36b2c4887993e0941bd7ce
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stargate@sha256:4069fb0530d8c8a4309589e88c3457adf8443b3264237459d59e0d687492b8c0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stargate@sha256:7149a9311466cfbeb89d9cff508df50d9357b3d18101f1f94a0dfdeded873573
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stargate@sha256:de63f7133403d1dd99576656c48f0a7864cb9f2d4263ba73476c9ba464967ac8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stargate@sha256:c34bb23aec0d1a99b3de384fe289fca57334807c9e6f4b1bd7a989cac9437755
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stargate@sha256:93df0e805960c296e38574397298af07a4739f5ee0a4b82fb55bf3791fcbd4d2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stargate@sha256:3168c3a41a22941e42bdea1ca8d57d8fadcaf366e609faba047e975c0a82138c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stargate@sha256:b1cf4a3274effdc5f70372f1310fff2636ae47d2d9a395d1c745071dacc3744b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stargate@sha256:2433735362ac7082e6fc59c261d68594fd9127963886205e66fe155c9942e8e6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stargate@sha256:64eccb7d5abea652094667338f247969a8130b3bc1c08e8645f5c884ad0edcb0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stargate@sha256:92dc0c39317a73658fbdcbf37b63914f720beef3c79ed0279076fdfe7476cc4d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stargate@sha256:f8c8da26c8a3bc5a6f2715fd7c5ff23e9a04ec5778b82019ab4f03602cd4ef7d