Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips

Index digest:

sha256:0c4eda19fb0000935250b4416ef70bac2c04a35b55568589a0615e130c03c4ee

Manifest digest:

sha256:fbcd3c3bb39cba571412bcf0f5bbd925d50ff68c2bbfbcd3774f0c93034f54ed

Size

38.38 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:017bef134b298490f822dc5d0d873b0cd68e4d3c95c1d70782a08e99af106824
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:e50d500a6430b7294c1fe3e93dddcb8c1b5f497485409494f76a750bcae5d051
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:c28e237fc0c4c49dafa074bc348da48d6c76b0db2adc1f4f69d617d5150a3465
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:c7caa02d72e18e677aaedd06000a2c204ff84ba7239f829b41cb74207ccb9426
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:2baa72af9483840f48d387fde0bff8637dae03328871f7f2dbc3d4e869ea6d4f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:4bf6151b5fe32d85b579ce98c6190dcf3f3cfa377deafe8722277174ae33b9dd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:ee691a1fb80eb1987c12316ae5ec5e84e4babf33d478e2f622ef38bea65aab11
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:1bb0b15acf6e97f96ae50e26897fcefa185b07dce996d952e46942a7440e95e3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:9470ae71b1cf51d406f7aa7b19177f5d5d32ea6f5892529fff886b68be04f47c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:04d234c8d7f8205e166283ffd965d4d10e1e665313960c5227040d4189c85ed7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:2fc0997263359ec50d9a2cee98e38616f794f407a71bb9534d86e18131797b5e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:a1a6dac477e0de97a5ead3bc21e17736c14996d85fe2fc6f31a82682d0b22eec
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:46b1fbde3becc5de6ca189a07c7645fcbb3b65c31068b56ee1d62387c8ea1425
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:1ca70969653972340710b14de77e07e6457def26bcecbd9591a71ad7ad99c134
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:42a1e765127517c7b640b1f77eb3a001ded5e32d01dae71ecd65d0236ac8d5c6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:9e97c28296b2e9fa8cac2e14ce57d5b85ae93547f14b904e720320c8bcd9da50
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:71bea2d5e8f99d262a1218a51c2ce1f83ea46b635ee102933526e31a3fce96d7