dhi.io/git
2-alpine3.23-fips-dev, 2.55-alpine3.23-fips-dev, 2.55.0-alpine3.23-fips-dev
sha256:4ee37c7cefd808eac9532e280e2b9132664a1cbc8ccb29ab4ffe4d524c52dec3
Manifest digest:sha256:b1e6dc04236bbaab2a616e96a1532b3beab7cf531dd6cbf3473b9dcab03dada4
Size
15.96 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:b95d4e5974f41912fca372112e4dadaa4f2281a8d301f37c814b83c37ee15d39 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:e0e373d71aa934fef4d561d597d5d4d1cb85b8b5167a50747c5f667f531649a7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/git@sha256:bf156a9d693945376680577ff3eca27fa4ba1d9813d5af282c7d2689033b6258 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:32ec020661d6fad78ffc3fd956b19c27b55e73a7d2ef02855d1950935a665cf2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/git@sha256:47bebb3dcb36f6d3ac63e70ab0f6396eaf3cbb7fe1363916728f7c992a64c08c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:c673fa989b8e710b78e5edea962efc3d28a938647d3826b54bcd718670499d15 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:038598730d1ac492a2a04e226d5bcc30740dfe33031d6b8992737afa7a296685 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:73f5392eec20e6906932f89ca684b27129dbaeb8af3ba1dec9ea7b1a31d3750f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:fb2f73abde3be21a0500ce7012d05f8fbd6dfb2215be5b1ca07472a1241fd0dd |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:2ef22459aa7b9cd2c7bd43c0750c73e68fb82304ab91c041aaa5c9566305c8ed |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:7d17f189092c3f21670a8425246afa67de1b79bff06a9b7a3e4141bab3176458 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:fe48f78ef2aca891500f600bd52b721e9ec34d75b2195959494a267c9841ddaa |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:9a2cbb5abef3fdc8dfc4c15df3ba17d8b6cc0e3028ab1ff915e87be26e7d3522 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:c3b337c4477a34cc11d5de94e7749eda182158d4cbbc9f44cdf4dda6d966d5ae |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:0656779a797e8e9b16d204e568f8c76c24c89ee635b140de49d0b3ec1054d2c4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:3d90b14c18554592db48c540bdb67b32c1d4adfba70e9c926dc7b29b5ccc9068 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:4ae400158f495e46ca8178dea8b5980211deb9a143dd652cb301e3be338affe1 |