Sign inSign up
Gitleaks

dhi.io/gitleaks

Gitleaks 8.x (dev)

CIS
linux/amd64
debian 13
Tags:

8-debian-dev, 8-debian13-dev, 8-dev, 8.30-debian-dev, 8.30-debian13-dev, 8.30-dev, 8.30.1-debian-dev, 8.30.1-debian13-dev, 8.30.1-dev

Index digest:

sha256:c3e9dc4d3006b09f5358e8caaa91dee2ce3d7f64509cf9086d5e3cf4971919a5

Manifest digest:

sha256:2bff3cb24b3897835e9f0f3a6fbea410a3de4efb3c01402d7e32aa80744169e5

Size

52.51 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
2
19
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitleaks:8-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitleaks:8-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitleaks@sha256:6eed4664502c72b5fae53abb6fdd9473b278eb7afbdd16c510837afb5f6538b1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitleaks@sha256:9acdd8b60e7b035be5b105cfee5c2b4899b97c0417526b353f06821bce947a85
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitleaks@sha256:160724663a94da51b6692bd157836443d78427056db08904dbbaf850bdba6f84
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitleaks@sha256:16c800b2e5b1e40ce7de844d2733f5e482479e41abce8f70d3db5d06ec499af4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitleaks@sha256:4339e6e51a5f42feea881dac52477437ff6db0010a220f6d3b189ab334c62e1e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitleaks@sha256:b020c74fb4a48f87bbecf4c2dd23a35ef69f46c2c91599c661d19ec40de0ea30
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitleaks@sha256:e8ae168ab59f17a0d44b4f29116a61b575ba2b3541df282db29427f6701a0501
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitleaks@sha256:c405458ca21004124695c2140d8c80ac0d8dd2151dff96de608e0f7f69536ef8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitleaks@sha256:44ab67cb5df26e248ef6867d536413bc45084b42f76beaea976c2479ee2e5375
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitleaks@sha256:18cc23de3ab4cdf6ee9d3a58cb633479391174d3f9e2c5b0bc045dd0e46d4696
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitleaks@sha256:6a86e7122b114401f804f76993138c421a783c32b03b71cec5a0cb520c5ff588
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitleaks@sha256:835f47310a5a7f79877d334f4e4d22333b85bd24fcf1f943ad5b489c6da15177
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitleaks@sha256:45202bc4a570168f0a49d4e2320611ca5cae6fd3c658697a054d300eca8680be
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitleaks@sha256:e8081c2ef231e25aa0f0595208d5491a35fdb317b95d6daa66cfc260c575c6ee
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitleaks@sha256:5df677c59364be6762cfbc6d02d96202a73ac8cbbea072be649904381bc8705b