Sign inSign up
Git-sync

dhi.io/git-sync

git-sync 4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.7-debian-fips, 4.7-debian13-fips, 4.7-fips, 4.7.1-debian-fips, 4.7.1-debian13-fips, 4.7.1-fips

Index digest:

sha256:a9237dddbf125557ad892d0a51d2dd5e4f442e0e7e96a46719a92db6811899d6

Manifest digest:

sha256:019a072b28c8a0686a78b449266a7794420a62321a6183dc303a3c8e5a6ecdc2

Size

43.43 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git-sync:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git-sync:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git-sync@sha256:ae4be5ce339b664a86b5c14c7b7ab0a45bf601baa09a9dc7e2812fc1a6e540b6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git-sync@sha256:e09eab9fa2bac0c91b25234c1f5449b811397882eb7602407e3c65cf342e2c84
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git-sync@sha256:104cdb3168741828fe662268695c9ed8ae30ad128f25865ee876aeaaaeab796f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git-sync@sha256:96aed4f169aa98705203131d9f675675f161da8f65c190ec4a970f24ed2b3c72
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git-sync@sha256:66ae8b133ae5f433412d821c480eddf6bf720014d090ffdb0cf317ffa4b39752
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git-sync@sha256:e504015d71fbcc14205ec32a6a5829a000144e4ced8f06f6b359cc0bd52405a1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git-sync@sha256:af3ddd14265a26818eea32a335faed53b534bf6e1eb711d816b50395dd740f32
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git-sync@sha256:b1d09159e2301937b45806a9ab9fefc4f8319a9f15f45ded51b63bff51983c36
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git-sync@sha256:c73e4164ba8f9e05200f2fd049b8e79ac2eab8c8f29bbe27bbee129e3e1cd265
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git-sync@sha256:1eb76127e1def92472a4edeba280565ece3c1513c8a7a3ea3fbe11557187cb26
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git-sync@sha256:0a6e39d1dc19ac1357b6b2d1b1165aae4b06c5ce068f1ce735bd2821ab56f2bd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git-sync@sha256:b19255c444dfd2fcf562621fd754dfadeb746e094edd110ffe05132b05b4ff08
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git-sync@sha256:5015a2c0d7283234438bc217c8ff85378a0a78ed9dac64ea7265a4da0e228316
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git-sync@sha256:dc5527ca3f9479282a6775e2599b2f04e397bc4efb048ff79b87a629b8b610b8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git-sync@sha256:d32e616733b2bf760af7a8931c1833931ccea490bdd92b1edaf778cc095b0919
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git-sync@sha256:6fce8f80018425bb6804e9ffe806c19adc43a3edc5879ec8a02c5ad2989a3b0d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git-sync@sha256:963e1b949838e3a2624f2801e6310e26a2dd748b4e1e46441e645fc115eef3c3