Sign inSign up
Git

dhi.io/git

Git 2.x

CIS
linux/amd64
alpine 3.23
Tags:

2-alpine3.23, 2.56-alpine3.23, 2.56.0-alpine3.23

Index digest:

sha256:3dc25197ef947047c4b377ff7bad45078f0625f851bf3b29f5b38fedc157d7d0

Manifest digest:

sha256:b4c945d50cc3712d9329a6c3bf512587ee64093f26e9c2fc33b002bca9c93928

Size

12.76 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine3.23

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine3.23 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:77cbf6a3aefd7095070d32c289db92f564dab847ec85305e68d954f17a130a73
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:1f1247c324141b3154527dc5024f2ff5ed8c0faaaf0fc78b4a93834c9866e267
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:1054c4f39e056f9a60e49b5e6c4d4975c02dfe5eedc7403b7e248b20a50686c8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:e422bac5c4d25c75b7974ada70b09b597161000ffe78aeca5504d5373c8a7c1c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:e464b23747f777605078ba223bc20e12c2084af67a32b1966a07e04c46136c63
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:23ed0faf61af8d06ddd5aa2af9d7449bc4b6fd22ea1c037f3ea5113a9f476e2e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:dbba382ad55af05929a8ca34d3b87814aa653e732e5450b80016bfba4c44da45
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:c5b20a0125516e3c86f1333cf4e4abffbe51a7d9834b17bc11353319c2e3cc9b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:7a505759c58577e871921ee4063088f259b5721e6757acb9d2c0f3304a99cadc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:f294964e9d66bdad19c8351ed98c1f859a54a7f39149c276a0b183a1d32bd503
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:4361bfea4ab56c71c121a53edb2bb4785b2d48129bed6b5b0d166cd2ff39a9b1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:dfea48ed8d1a7c11d8e48071e4d863a268ba838cc2748245f48dd9b43b3c337b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:858ebca11f9ffd816e939349c114916965788f678bc0c31e3615ede09145686b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:dfcc96966d8d7c370a334a111e81c1bbe2bd0b44f98b04a1981ee605a7a9adda
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:fe24ad804f3ac73c0081dbf08bdf92855760519f4a2a3020c33809424dc71dad