dhi.io/git
2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips
sha256:9ba8ba4a744d273d2475e17bc339c4b50a9092af711c8e314b718be63fa6e64c
Manifest digest:sha256:521c9cf1788f0368046c8a52419af01fe6940a4ee69badab582337c873cea0c9
Size
38.39 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:a85d40ed50664b78db6b57eb160e84ddf138cac12bf585f54f7001ff79e0fefb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:f1cf281dca773490a4c26c50ad4680feaf3aea3a8869a5f0ec7fd9fa47f37670 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/git@sha256:33a9b5a1cb9e08461a87722057f4c4e0c73995e2c1110c08763b0c54b60cabe8 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:59b06a2a368dc8e7e7dacd14ea4df348d261055a6140b443a7ba1ab64ec06ff6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/git@sha256:b7d2f47d4a77d5d29bb7dbd3933b12c7f48ac7e6c72e90aaf9b607df0fa4265d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:1a865e23620da482bcb99421cf6237a6d325dd3f9b0ac1092178e92f11fa0d01 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:288cecbfd7587e21470644e750d86969821158d34bb5781fde6202e8bb2db81b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:d144f2974a9d48a55c1e10ba258297f2156d848c1584ab6827e4138b5c70f55e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:729f44d3c6b1ebfb9dcab28079484d33673e8eccbd5d19ae0db256111fbd4cc2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:925119a883ac0dbd061ccdc0a172b6779812eef5b9c9953f08247ff1a5bcb991 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:7720b430c1f67c402599fb98fb70392aa8457a3d691054fb07c6a9932af15438 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:b581fdf7dee40d406d2b4e5222128970fb85bd7bb4b1f289fe6e9ca7a1c051a4 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:1119e40f7b742f89026fc268293bc7a338489a94054f88201d85da0f716a6780 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:f5fa4e67846b40198578f4d4358d0ed103f84c26db0b3461db6d34c7fca67fb6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:0fdb11c24b82e70c325a1dd425ff6e1241f6e55c251ae8e4e4688609695e24e5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:224a55ebc0771fe7494aff76b924f95cba59fb15ba8b1ea9a508f3629895b168 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:6776bde5f45dd1a03d6119326171375f1f9da558aefb13649f82f08acf380e10 |