Sign inSign up
Git

dhi.io/git

Git 2.x

CIS
linux/amd64
alpine 3.23
Tags:

2-alpine3.23, 2.56-alpine3.23, 2.56.0-alpine3.23

Index digest:

sha256:6ae5fea9890ca57d3ead9a37abb53ed72f8f01fea467e3921a15f6dafa93ae20

Manifest digest:

sha256:194644f5c3e4cc14f87ee92e0235e6b3e4938a2c5b8f0a9954cf9842887c2465

Size

12.76 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine3.23

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine3.23 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:1f4a39f887017901d297f9c8ba94554de5d6a3369d65bbedab20aaa78639a734
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:bd7ae74741e0cdad4feabb9cf010e381b6771c2c14ee6d312e8aff665a63df15
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:8e086cf31d69cd5b55236f6e4f2d9d9192f9937b804fe87634c3706abf379ccd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:0dc634b5b30a413e4e2bd89a6d12a8cbffe2517ac011bd1c863153352291c488
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:af3aeebbcfcfb97c4a2f36dce7fe8d71d7adc3415bae569d661f152e0a56cf0f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:94ef862905845c219279df52278bc4ad70473c0e72f46f58b0a8768566867164
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:bb866efec7fe9e41dd8da4fc06ebafca195d0766b82a57b1d46d150c83c27076
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:f709ed743028254c2282b872f25a228e88fd27e3948faa43a7df26754384d115
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:a0fc366cd28c5958054cb46d95c9d924b61a16f803b9134b254b3219f98cde5b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:dbe1e34e4e16047cacdde4adb79453c495756bcf5fda76e7aa12787de330e915
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:05a1648164659cfaff7d6af091bc40158075ad4e3e78d4421e58e6510f162c1c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:645ed71cdf03f2a0ead8eb4ce01d0ae1b9530c9e03854fe6ee7a27cc31f29b15
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:11bbe33a9a1b321451f109b6417e1d5be35a795047ca4e2c1c8631690a62babc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:eb210e67b32fb2a5050dc890eb4ef975c2a3591732230aaaee322dbaefe9ae9c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:4541d37d8b174340c942c4c9d36a21ac293ecf0e666d13b4efc95b84ae09dac0