Sign inSign up
Gitleaks

dhi.io/gitleaks

Gitleaks 8.x (dev)

CIS
linux/amd64
debian 13
Tags:

8-debian-dev, 8-debian13-dev, 8-dev, 8.30-debian-dev, 8.30-debian13-dev, 8.30-dev, 8.30.1-debian-dev, 8.30.1-debian13-dev, 8.30.1-dev

Index digest:

sha256:f11eacffcf51c7846483ee17ff456feba44e5a84fef2986c19c4bb1638088f09

Manifest digest:

sha256:45525ff6bb160346b86f2497aaf65641ff8211b18b074a71e44024e0475e6d28

Size

52.51 MB

Last pushed

10 hours ago

Vulnerabilities

2
4
0
12
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitleaks:8-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitleaks:8-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitleaks@sha256:1e9266f2860aba9ebb8ede1ae2daf96cfddfbda9539d6ade7d2b54634861d84e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitleaks@sha256:63a9b263523475d1db6d25246dc326c2982476907b633eb013321860c55f1fad
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitleaks@sha256:197d771544b738a8adf01500d01fc1b5a279a78407328c12d0498f8b439bcf97
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitleaks@sha256:25e8dca7ee5b02c8c809ac11140f63cb84fe04858007f42a491f3cbaf007f70c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitleaks@sha256:d4416f0f327fe3ada3596bc2c478463ba4c83fe364ea55b46d90a6760c3e78f8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitleaks@sha256:88dbe7af5cb8ce396eb1e0c43f58aa2163cf219b038bb53ef6555cd5a4b3ceff
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitleaks@sha256:35a058bef0743152a8d5528413500bd07e29edb7274063b49ef14f6e21e0097c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitleaks@sha256:5750378aa995dcaf4e026086e8ec3a31319ff4f1d69bfb5a17142015d8b7dff4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitleaks@sha256:8b0a1dedb2e56024a7fbbd7b72a653a9d9e27a3927aa418d2fe015ff98203c70
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitleaks@sha256:f1166dd71a55a6b2a9b3e413c88c8c2d541f1ead68d979685afed90bca0a42fc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitleaks@sha256:db6c27a6d83423a1ece7d0bba075ba8231526e531d278eab3426a0b4e5ebc65f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitleaks@sha256:85ade10465d950b604c2fdb219b80502c0e37f8e270e8ec39cc51e2e90c31d3d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitleaks@sha256:8c3f31d826aed971ccc0d4672b7fa9fb6981c226e7cbb0004061224aed2d2856
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitleaks@sha256:a0abad7ec5ac95f8d5f97aee239f3909196c4658ccfc0cfb586290fdebaa1989
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitleaks@sha256:cee6c7be2a5c846993d478c4b7e2e8ec15cbda2be3f7ef46d6ddf40f93a16da2