dhi.io/git-sync
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.7-debian-fips-dev, 4.7-debian13-fips-dev, 4.7-fips-dev, 4.7.1-debian-fips-dev, 4.7.1-debian13-fips-dev, 4.7.1-fips-dev
sha256:7ddf56b2782cc6b4d45a90373907dca49cdec571037a53d29c11ae4070921a4d
Manifest digest:sha256:b5bf7ae5306b9c761e8eabd5dcd09a4408fadbd198ac23a5bcca475e882ac775
Size
55.33 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git-sync:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git-sync:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git-sync@sha256:12d03673997899f4f1f6419315265e38aabb53ce604fd3ea8ff83f2464be2e7e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git-sync@sha256:de206143edeec7fd4e2f18dfd5ed0b3420229b35f93db70a838802bf7f1e2644 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/git-sync@sha256:42204ec052e8944db64e0afdc27b8cac4e9757e3165cadb4fe31497edc15475b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git-sync@sha256:96c535f4b17a180969c54680db069a3d0e296668fa9caeb632d888d025fff918 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/git-sync@sha256:4dd24347bbf9d4acdb903d600eac0bc45005291b7a1fe9c31d36cee6896111c1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git-sync@sha256:3457f9b27f5de06c38422c35df24532a9276cd572db0ecd3f1ff1745ee6c8b4c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git-sync@sha256:85f0597bc1a03671357041e7938f16d4d7c45f151e7e16c430c3ef917ad414c8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git-sync@sha256:01dffaf0fe4548ad839624932a5fd8ab62d64a11ad2910ccc59cd3d4d6134338 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git-sync@sha256:a756fef68bf3f8cfcc7c579fcf427e864ba66493d37b6c60bc4d05c4d6ea003b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git-sync@sha256:c42926719eb4a901739d728f2988f22c4b53f28cbb2403dad9e552b2618f8672 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git-sync@sha256:a2a8119cd4867d0e9372ec792477662cb501f9b29955d654d7c37e36a0fa371c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git-sync@sha256:38e68876269deb10f6c706cf3385a8e8d672b4795a1b271cce544416cb60c064 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git-sync@sha256:495144c82c9c9be79aab1eaf78f34be4530813cf53ea8e010d6b5120688386cc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git-sync@sha256:77361cf2b913c475c8d56b2f458bf8b1827ee0fd8bde402e245fa0fd7df4fd7e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git-sync@sha256:d951184a6ba59ee02e0381a1d3345ade4f36e198a6c1dd11d68d796f5ee7bf6c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git-sync@sha256:f7e431d588add8a5ef401d62589433bee516bac1a9a1a8c22da7684cc1400e72 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git-sync@sha256:3d57acee894ca379609453a1f6082822ca1b793731f2df95879bbe595dd4424d |