Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips

Index digest:

sha256:bc7093ac42aa183f8ec5e5ee9b2160c21a7839f6841a9d07db8d0dfc51900a11

Manifest digest:

sha256:15ab7224486a4fd488a39d21b08f66c6e4c2927f4a0ec17e8c8c4fee92d143b4

Size

38.39 MB

Last pushed

3 hours ago

Vulnerabilities

0
1
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:fae9a5b9ca31a6a547e5301c16175f3b7b457a4c34806b0dc561a82d931da442
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:46c410c8e0a548edcecf1f5d394973971a0b15f63bfe4b5e7003d6689c5430c9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:73546f69e6202e0fb4cb2a1aee2f52c010ae125236021dba945c0ca944c8f8b5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:7fb0795fac6b7e45c3f1980c9cd22304ff30bdb7aa1bd5c6439ac142fb0c9236
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:6452c75c7b07cc7bf7c168f1263e231ea3a526702fa5c10e22c1eeec92596575
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:297a694aa9ec3bfdd541b065218d24d23da51b244c02efb80c712fcd6307e7fc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:9563cae6b749a6ba26d7c924120331f1d18cd4fbcac7087fe73905d8874f59e1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:a6253a6c74706e0b6e697ed99362044bd564c522d069ec6d47e2d00c73ba7eae
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:48a63658eabd387b82dde9900c32a3f4ef367c0881cf6212f868e60afb972fed
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:58627ec3d601fb07c0cd9fab2624c0767e1b99dd3ced25e2ebcce37798d3c451
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:205982d1f89ea9c30a00fdbf4f2b7a81a457c43923f689a6797bba2ef8b3d28d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:0ccb6276879742734a5b2a4cf300c4b0d03ae4dcb55dc23cbb0d621e0b88ee58
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:4200e0b9b3b8955d62a93620729c37f3a3986b21f2bb62cf420ce321abcbbe85
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:cce289e7348db9f6cd744a3d12b6735940d34caa23d59fec2a0a6ceaf09be154
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:8edea1f41e518ec11e8fdc2dd5afb04e2f82a5d7af10ddfc5b9158672f6d9bc1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:801867fe12f6c5abd9eac022e8f5d6dc95dd4a35b3fc5357f722e9ba7e1a9855
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:e45cdf225f9082ae3643be655ff8cc5b69b8ab546c4179f783561af434bf973a