dhi.io/git
2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips
sha256:0c4eda19fb0000935250b4416ef70bac2c04a35b55568589a0615e130c03c4ee
Manifest digest:sha256:fbcd3c3bb39cba571412bcf0f5bbd925d50ff68c2bbfbcd3774f0c93034f54ed
Size
38.38 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:017bef134b298490f822dc5d0d873b0cd68e4d3c95c1d70782a08e99af106824 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:e50d500a6430b7294c1fe3e93dddcb8c1b5f497485409494f76a750bcae5d051 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/git@sha256:c28e237fc0c4c49dafa074bc348da48d6c76b0db2adc1f4f69d617d5150a3465 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:c7caa02d72e18e677aaedd06000a2c204ff84ba7239f829b41cb74207ccb9426 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/git@sha256:2baa72af9483840f48d387fde0bff8637dae03328871f7f2dbc3d4e869ea6d4f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:4bf6151b5fe32d85b579ce98c6190dcf3f3cfa377deafe8722277174ae33b9dd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:ee691a1fb80eb1987c12316ae5ec5e84e4babf33d478e2f622ef38bea65aab11 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:1bb0b15acf6e97f96ae50e26897fcefa185b07dce996d952e46942a7440e95e3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:9470ae71b1cf51d406f7aa7b19177f5d5d32ea6f5892529fff886b68be04f47c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:04d234c8d7f8205e166283ffd965d4d10e1e665313960c5227040d4189c85ed7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:2fc0997263359ec50d9a2cee98e38616f794f407a71bb9534d86e18131797b5e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:a1a6dac477e0de97a5ead3bc21e17736c14996d85fe2fc6f31a82682d0b22eec |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:46b1fbde3becc5de6ca189a07c7645fcbb3b65c31068b56ee1d62387c8ea1425 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:1ca70969653972340710b14de77e07e6457def26bcecbd9591a71ad7ad99c134 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:42a1e765127517c7b640b1f77eb3a001ded5e32d01dae71ecd65d0236ac8d5c6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:9e97c28296b2e9fa8cac2e14ce57d5b85ae93547f14b904e720320c8bcd9da50 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:71bea2d5e8f99d262a1218a51c2ce1f83ea46b635ee102933526e31a3fce96d7 |