Sign inSign up
Git-sync

dhi.io/git-sync

git-sync 4.x

CIS
linux/amd64
debian 13
Tags:

4, 4-debian, 4-debian13, 4.7, 4.7-debian, 4.7-debian13, 4.7.1, 4.7.1-debian, 4.7.1-debian13

Index digest:

sha256:f12a87691894fb5295f12bed0acbbf91786fb1c51128dfb89fb399cc383e4037

Manifest digest:

sha256:0a9b4c018ccbbf554d9221f2cb9e96fbe9bc2cb64d9050616dc893af91f391ac

Size

41.31 MB

Last pushed

11 hours ago

Vulnerabilities

0
1
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git-sync:4

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git-sync:4 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git-sync@sha256:aac9aef7e49f4626293851ad0fe9fbec4f549206f7ead9b249ae8af41837ab18
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git-sync@sha256:227cbd39eadd9993f55a527c14ee1af55fad28ccfc9af9cb2d712a4d70b69282
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git-sync@sha256:b86246939d8433df4841af26f48e69bec56aaa02a15b3477c38321e8748afa96
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git-sync@sha256:f1e3bc0ea09a5559293d3beb5a71392d87f78ab6cea723894ce2fd18ee9a2f8a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git-sync@sha256:c0047a9ce8fc85cd7010a999717651a790b0d911a7c279ed4f7eff31a504c652
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git-sync@sha256:35e83e4c2c29cb8320cee36042153fb9cbdb0465fe81bde01b0c81dc027940e9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git-sync@sha256:15160eaa52434a60cacbea31c56a35834feb50a232fece440af5bb1847578f24
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git-sync@sha256:54bce35aa953647ffa3fcd28667432f56b73521b6067374f007bfbea0a778908
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git-sync@sha256:f161af329d254e48f76681a7efd9e0d5aebc7847ce762e464c8920752db697d1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git-sync@sha256:7542abcc77e6055e7c64a46509f64b9302f0aa432dc9b2e536773d2cccd3636e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git-sync@sha256:85b416ce565a5f850b6e6cf27170602a592f342e90c2ec1a0e6fa4779ccbb58f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git-sync@sha256:4789e010470e071d1c07c6ff6dbe3e4764d2a988aac9cc111cd58876231c5115
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git-sync@sha256:6c74f32c6c26757472bda640da88dc53fc55048e506f6b23acdab024abb1dc2a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git-sync@sha256:7b20c7b9cdc1a4e5557ef78535a8ab811a804e9f3dbbd164c117063906a78761
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git-sync@sha256:d7f01752ca651aa23f91a3dcf3da3045a44177b6576299b3b72ecc03ab2ce164