dhi.io/git
2-alpine3.23-dev, 2.55-alpine3.23-dev, 2.55.0-alpine3.23-dev
sha256:f2632459907e912474816c2cdcfa06f25ff81cf6088160e21e9f0ea6d4d47621
Manifest digest:sha256:9a39179665efbcadf82d7340a40a5bea6d53662a6b943fe49b3b1836dc0385e7
Size
14.78 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-alpine3.23-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:a4763b49b74e814d97e04a0e506de3041f50deb4839f28eaa4be5b719a2507ac |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:151a66631207f770125b95a0eafb696a62e833bcd3baea2bfe08ccddf7f50e5f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:f84e6246f28ad84fa1da0eee007577558065b1b95647bab5993c150df5c67bea |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:e5cfbcebd409374fdd00a85f8c03140d5c10d2ab13c09d5b30cd76918df9f1ac |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:6373cf53eee93edb59bd8e4e6b7643be93dd3e449deadaec91b344ab4bcd9168 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:3d1e20d9d4ee65f9d09639a54299d407b94500f6e5c294d0525195efb46f9532 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:131de9375f6525d026b92c2b47b25e68e8e432b41b348c96b2c0cae8e991498e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:2988d551f70a9bce572694979638631a144db7265d0b6c30132d4e6c53bb3970 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:d075062845335166a47f429a9f9980e2c604e07417f26baa9d1ab4380f687eb4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:d51d547ea8f7f9f14301aefb84cf6875cc25a00856b9ddf18939cd3aee54803c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:06b302813fe20c70b04a047f58b60ef2feb2aa72882f5b8dd376e0c98858e379 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:509617aa56913125222e11904d1b94527a975b5bb8ca969f42ab8c2d3ced73d4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:3a355a5f4aed9892005fe384f567e684b0a4569f7dcdedbec8aea4fe0880e7ed |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:32ff20d40e6947b2c151a02a599ab839add780bbec8bb037b41db9b0148799ef |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:a0936914a0d559c811f448b16ce5b21bd6aa86e9c61ba4f9f65453253d5c5c12 |