Sign inSign up
Git

dhi.io/git

Git 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-fips-dev, 2.55-alpine3.23-fips-dev, 2.55.0-alpine3.23-fips-dev

Index digest:

sha256:604032ae4a42db36737c97b68892055962f22daa01bfb7670191994d829f7087

Manifest digest:

sha256:da634738f5fea69c24adad3653086a2b4a1ffc45b50e2b01077c578a8c5c4b0d

Size

15.96 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:9edd3f86e5b2fc643beba4efc91080255e69504cd572ea74f6b92734946d96ef
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:52ea060b73cb4a5ac2ffbdd186d4e7f81032cc34d1bdafcef7bd4ac855c90b01
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:eb20efeafd01629310618d49e92d9696ee7b79871ec5bc691fea22231e8ba9b6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:76fc9bbe9e1660f4bcc39873e9249d07f1f37130a56b9ea8801aad61b4932c74
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:885f65ab4c9b3cc5330f616c9dd4fb94f8e9534ad01d6deb12a5a2caadbba28a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:b473be3fa40e5ac1d08bbe8fecb58979480e80a016fc72b8364b9ea6131c07e7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:87d26f7fec8a199937560140530ded280b6acae13bb8b34f61d18547da336c9c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:ad998d70f385a3d1b8055dc13cdfc6849f6a5392eb6cbfbbcd04d96607f934ce
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:554838968f66fd23c3931a4cc5ab5e88ad93c4a03618ab74257059afa50e9969
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:c2242c21c4f91cb81a17c4d55517f0ca747a54b7b6dec9edbca827c5e103a682
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:d75fc1442259c4f2e8b4028f7deea34f0077102c9d7b5e41985f2f5835aedf6b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:4fbb3b66a0feeb808b4b8d4b36f5565727d361fec583bd4e30e038b6211b4acd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:fcb50f615668e3e680c0db86db770da256b64ccf93cfb2c6332c73de51938f2b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:05d81d521a7adcaaffac95bda73670b0765d46ca617d2caf169a5431bcea66cb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:e2f3776bd1384f8e23527d766790110880b760fd5450e325e65a3f513b5c22e3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:3123c397bb1bbf4d0e3f06dc54be1c6c42cb3a5c26b814a35df89c4d8589af12
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:62fd38838dd660acb9459dfd7fa0aa6ac51222352cae9b916b091f48050b375c