Sign inSign up
Git

dhi.io/git

Git 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-fips-dev, 2.56-alpine3.23-fips-dev, 2.56.0-alpine3.23-fips-dev

Index digest:

sha256:ffe8e20e38c078ce52ae7d173dd91497055d0cc71ce1d6a8558eb140474f9db1

Manifest digest:

sha256:7ac16c28d4cb915bedde7bf9ffef84c0db5523fd81ea02beda26bad7cc69970f

Size

16.02 MB

Last pushed

17 hours ago

Vulnerabilities

1
3
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:b988540da27a038545e10fb64557f25dbc6f0b48a0ddfd431615ddc5917b30e1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:d6e3ce59a4fe9e528b6c3d8c933eb07474f09e5fde91298d15e628f2a4bf9aab
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:2f1f55822cff47d8f6d99adf492483024804c3c4e66043e9cb5c9ba567905886
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:8bdd27969ade885aa18548a5399ec5d03696b63f888e21c55a6fd21afb232448
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:b675936cea22db68c18e965830b8f961556a602ff62f1eef8807b5c7fcf764f7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:1ae92132e967f11454e337f9550f4601a7d55f4aad6cb293c7e65f18d8dcb54f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:7bc2a5eac9c661f0ba85204f17c045e5593da1ba559e6a247f1a1d73d0e69461
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:1bee48288a69999801820ce8e4c130766e50b3bbab4c373e6124b3d9bf578464
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:9d18cd328282dbac4a466cc2cd5d9647564c249ff57b6c0f99143ad932fdf5f8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:68609ccb5bf491535534ec41e75daf0eb040a156362227899825baf008d92e7e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:6fd39a238bf660e33ee7dea9356dfb4335150b50c0307ccbb9fdff4b2ebb6b92
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:6b6cbac00761f825bc5dae801487aad6f3dbe65069ec41a0c4c0067dc21c5e82
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:ad9a3054fb82bd65897e75b79b8be764ddb9f21d757299c7286aed60f958db83
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:2baea7b7d0bc3373c17d37d7749487845885102f0ec085e23054679a5eed32fd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:46a86043700ab3f64baabe987ba7e459ed451105b068aaf3b785a97893f24dc9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:ce863aabe5e5d7ccd44d78d63595598316ebe70f806bff597440d6f1d403edc8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:03a8c85cf4efaf6600c4f1e5b8c4fb35f24901c4791687df5448dd08bbb1ff9b