Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips, 2-alpine3.24-fips, 2.55-alpine-fips, 2.55-alpine3.24-fips, 2.55.0-alpine-fips, 2.55.0-alpine3.24-fips

Index digest:

sha256:c905b51cf6b9cd0faa3707e5b5b25b509cb029f5e6f06ee724bdfb919ed789c9

Manifest digest:

sha256:630d42155b94617e02202b4e20238169122b89afa26d6b842813378f1355e4f5

Size

13.87 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:93bf6c88dfc95c1b17d7cac4e08959ab22ab064ebd4bfa2f85cf83a1c82bff2d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:744083bb68f6776fb93ec8d5b7a32a28377f20aa6cbd4ad982de11b5cf913394
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:f3f4535fa54b3751cca70562ccddf8b800a473a32c02b38f1b656eb2a19868fd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:db35dedbf4e7ce385a5a8e6500e557b8f0b56b1567d7179267b0a75708daaa6a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:cfd43370deb65973c50a1026ef182a590293892d2286cd6bda398505e87a55bc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:3981cce9f724136577bf9b6753c2a725e188cb2150b983965f7e7bf2e7b7c641
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:1669f64e487182990b345922f20f5ab4b885000e7a4a267e489aca4fbdcd4b78
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:97546bc0522268280cc1038579ec3aadc8e853eb8dfbffd17678a5a364c2fadb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:33530ea74eea0d85ec1132911145d1b401949fdb7406cbb1f209ce645de8dadb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:9d9ad669549e66c6e7b30fbfd01533dd003990b5984ed770078bced1a98d98ba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:aca538426b2218ade496051ef1d14bae8e780ffdb74e6698af5d150ebf718871
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:5bfa065845db0b306edbddf00b1f600a58148b5882ea9b6ed6191c1aacfc012f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:504f57e55620be33004c201847c5a0428b4b5d7466209f1764da44f4bddcde35
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:1e915f05b3d69e674a5ac5057429cc661dd0499a8fa54e4de43ddc3fab70fcef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:298e3efa0aff09bcb45773ff743fd5738ad7f07d372f34e64e1f834a70cf879d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:fc1dfea9502bc5e92b1e7baf693a5d0b7ab8653974872e2f6971b0370f12ec4b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:51bfa72ba5063ead4b2ed7cc15705cc03ec3d22139542b521b62ad1afda981dc