Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips

Index digest:

sha256:54dcd6cbce7c2a6a43a2a74a9b0bfe51a88513fc0dd90b4b27f0225296d44477

Manifest digest:

sha256:04631abf4f3894f91ea52cee589ec615d805a8ca46b1cc959adb387b0901dfed

Size

38.38 MB

Last pushed

5 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:5a988ed1b6d9183bceb00bbcbeb927eae03daaa79a0f1972756bf225ece3da5c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:c430816420efa3e6e6d9ae60315c7fdc66b819c89a816a968d0ab20e475185f4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:4ede5a7671b38e2e3a82c0feca677e1e5646f8e4e4d2193cf8e1b8030493d485
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:a3a36474d26a7ec150b787157e01cd53fc4191c86d9a78c24daabe0d56fc8350
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:9b540f0e336cca1f1513082080e7fb79d98bfbea3e6f8d8b0f7f58c6dda3ef3b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:6543e372f3cf2c187d448c63bd939d91e8276550a0070e433b0f7cbbc18e3cc1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:a11d334c37014dd0d4cbce1364a705f543399876bad313da4117cc1a8bcc4512
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:2fa4388aa89381bed9356ae8b1869261dcf31d85ef80b546fb3a25a75e4307d5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:0e32318e0530e7a9a171f856e1e03fa200d96d5cd65d5f89af84a94f11f8d99b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:24e207562bb02c934c4a9c298a3f5c027368ab7b8a893b329e121bec645cfdb8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:8d8925a835844a68ccae1da26df7df399c42121d258e3154bb83cbce43370bee
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:d9c1ec2e58269577f4be100662a3643c925af864dddd56360fa5b5c80169b289
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:47499165c0fc95e15d60f20604b09f787edcfcfcca72d99d643f5c402cb04c6f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:45fc6ae84c3ee6c634986c2a37ba34d25e3d6d52f383c8936ca1d5f48f7cb2ae
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:3a4b322e49af1f724fe34c331057f2ea4282f0a8f2b915a0f2cead09d3dfe607
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:81cfec0c8828646ade1ea11e15d58c86b457785be8b231b358b81e740ae2621d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:e0d6be35f1b8edb86a5b4e9df7a95347885cf7a764229f604da7162edb1c117f