dhi.io/git
2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips
sha256:bc7093ac42aa183f8ec5e5ee9b2160c21a7839f6841a9d07db8d0dfc51900a11
Manifest digest:sha256:15ab7224486a4fd488a39d21b08f66c6e4c2927f4a0ec17e8c8c4fee92d143b4
Size
38.39 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:fae9a5b9ca31a6a547e5301c16175f3b7b457a4c34806b0dc561a82d931da442 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:46c410c8e0a548edcecf1f5d394973971a0b15f63bfe4b5e7003d6689c5430c9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/git@sha256:73546f69e6202e0fb4cb2a1aee2f52c010ae125236021dba945c0ca944c8f8b5 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:7fb0795fac6b7e45c3f1980c9cd22304ff30bdb7aa1bd5c6439ac142fb0c9236 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/git@sha256:6452c75c7b07cc7bf7c168f1263e231ea3a526702fa5c10e22c1eeec92596575 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:297a694aa9ec3bfdd541b065218d24d23da51b244c02efb80c712fcd6307e7fc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:9563cae6b749a6ba26d7c924120331f1d18cd4fbcac7087fe73905d8874f59e1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:a6253a6c74706e0b6e697ed99362044bd564c522d069ec6d47e2d00c73ba7eae |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:48a63658eabd387b82dde9900c32a3f4ef367c0881cf6212f868e60afb972fed |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:58627ec3d601fb07c0cd9fab2624c0767e1b99dd3ced25e2ebcce37798d3c451 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:205982d1f89ea9c30a00fdbf4f2b7a81a457c43923f689a6797bba2ef8b3d28d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:0ccb6276879742734a5b2a4cf300c4b0d03ae4dcb55dc23cbb0d621e0b88ee58 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:4200e0b9b3b8955d62a93620729c37f3a3986b21f2bb62cf420ce321abcbbe85 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:cce289e7348db9f6cd744a3d12b6735940d34caa23d59fec2a0a6ceaf09be154 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:8edea1f41e518ec11e8fdc2dd5afb04e2f82a5d7af10ddfc5b9158672f6d9bc1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:801867fe12f6c5abd9eac022e8f5d6dc95dd4a35b3fc5357f722e9ba7e1a9855 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:e45cdf225f9082ae3643be655ff8cc5b69b8ab546c4179f783561af434bf973a |