Sign inSign up
Gitleaks

dhi.io/gitleaks

Gitleaks 8.x (dev)

CIS
linux/amd64
debian 13
Tags:

8-debian-dev, 8-debian13-dev, 8-dev, 8.30-debian-dev, 8.30-debian13-dev, 8.30-dev, 8.30.1-debian-dev, 8.30.1-debian13-dev, 8.30.1-dev

Index digest:

sha256:d23a16ea5f7bf6c9e81a8b802b18a0b06f8b72b7d8dd80b65742fbdd53304b2c

Manifest digest:

sha256:a77eefaef659d709f39e2ba52cc3d72380809e7c8c183490833738d201315b90

Size

52.48 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitleaks:8-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitleaks:8-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitleaks@sha256:aee27f1f428bb289fc67cd0a41a083d7ee4ad92e2c9222eba09d728a10485ce0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitleaks@sha256:52c42115d079b995a7868fab54f6dd03fffd2c92e5ace67305372762452ebf7e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitleaks@sha256:91b4c14798fb37e8b213e020de2a09cf10d73b3085fcce83fe84045854dd25e9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitleaks@sha256:1bfd4ae3bbc711c0f0888457305ddaeb77c064d44239a2f7b62de8c653090aae
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitleaks@sha256:9011fcb7b24cd31d2547484a48b6dea776eac37dc3e4277ee33cf685b4ee1703
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitleaks@sha256:f553f2c1711edc22316d8ee3c7cb7d9dc5ce48a322ff5c9188bd714558aec5ca
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitleaks@sha256:c40872a3df51e3a666b3a355c483e447764e220cfc92ec2000de0ca8803379f2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitleaks@sha256:e53dde539fe107fc872a7c1de6b949be7181830b11a97337172b1ca36cb65a17
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitleaks@sha256:6b5cb46ed59b40a3e6a21e311280b339870721ee54c16ba8aec2f0b0e9eee231
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitleaks@sha256:a05ef73d9c484d8b6768f2bd9336ed60cc9e1eda3e680469cfd83394b7a7461a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitleaks@sha256:154abe5901d5ae422ae1c80fca9d856050a0e0922ba48fb0fe713bb4004d5c37
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitleaks@sha256:a23fa67636af1dae22922eea615dd6684daf4398e4ba892ffbcdf87c85dc5d47
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitleaks@sha256:d83b8ed6f286b4582c4893501c8d50c45ba6eec480bde6495764b7cfc243e8d3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitleaks@sha256:abd1255e999f1f85f7280888443a06506248e2b43063bdf268e3805cbeb00b83
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitleaks@sha256:82675946a4857470e136882298438ca01ba2a22336a3fd58c13e326c57d7d412