Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips

Index digest:

sha256:9ba8ba4a744d273d2475e17bc339c4b50a9092af711c8e314b718be63fa6e64c

Manifest digest:

sha256:521c9cf1788f0368046c8a52419af01fe6940a4ee69badab582337c873cea0c9

Size

38.39 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:a85d40ed50664b78db6b57eb160e84ddf138cac12bf585f54f7001ff79e0fefb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:f1cf281dca773490a4c26c50ad4680feaf3aea3a8869a5f0ec7fd9fa47f37670
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:33a9b5a1cb9e08461a87722057f4c4e0c73995e2c1110c08763b0c54b60cabe8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:59b06a2a368dc8e7e7dacd14ea4df348d261055a6140b443a7ba1ab64ec06ff6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:b7d2f47d4a77d5d29bb7dbd3933b12c7f48ac7e6c72e90aaf9b607df0fa4265d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:1a865e23620da482bcb99421cf6237a6d325dd3f9b0ac1092178e92f11fa0d01
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:288cecbfd7587e21470644e750d86969821158d34bb5781fde6202e8bb2db81b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:d144f2974a9d48a55c1e10ba258297f2156d848c1584ab6827e4138b5c70f55e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:729f44d3c6b1ebfb9dcab28079484d33673e8eccbd5d19ae0db256111fbd4cc2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:925119a883ac0dbd061ccdc0a172b6779812eef5b9c9953f08247ff1a5bcb991
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:7720b430c1f67c402599fb98fb70392aa8457a3d691054fb07c6a9932af15438
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:b581fdf7dee40d406d2b4e5222128970fb85bd7bb4b1f289fe6e9ca7a1c051a4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:1119e40f7b742f89026fc268293bc7a338489a94054f88201d85da0f716a6780
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:f5fa4e67846b40198578f4d4358d0ed103f84c26db0b3461db6d34c7fca67fb6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:0fdb11c24b82e70c325a1dd425ff6e1241f6e55c251ae8e4e4688609695e24e5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:224a55ebc0771fe7494aff76b924f95cba59fb15ba8b1ea9a508f3629895b168
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:6776bde5f45dd1a03d6119326171375f1f9da558aefb13649f82f08acf380e10