Sign inSign up
Git

dhi.io/git

Git 2.x

CIS
linux/amd64
alpine 3.23
Tags:

2-alpine3.23, 2.55-alpine3.23, 2.55.0-alpine3.23

Index digest:

sha256:67964468477c6cf3d99fb0e7a7cd57378a3ee2c7e56493b908f0fecd45d0c190

Manifest digest:

sha256:b4c945d50cc3712d9329a6c3bf512587ee64093f26e9c2fc33b002bca9c93928

Size

12.76 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine3.23

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine3.23 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:77cbf6a3aefd7095070d32c289db92f564dab847ec85305e68d954f17a130a73
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:c31bef192bfcb15341291c7e0358beb3d760309f02351e22203cf474054c8666
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:81cc22b3ec8abd37f641529db90989740f1f95dc3b86ef4069730ba2c92feb91
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:e422bac5c4d25c75b7974ada70b09b597161000ffe78aeca5504d5373c8a7c1c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:e464b23747f777605078ba223bc20e12c2084af67a32b1966a07e04c46136c63
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:23ed0faf61af8d06ddd5aa2af9d7449bc4b6fd22ea1c037f3ea5113a9f476e2e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:2dfda26c0e15d9f246bb8c02ba2e5b2bea57a61eb9e5bcd95fe7939c352344f1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:c5b20a0125516e3c86f1333cf4e4abffbe51a7d9834b17bc11353319c2e3cc9b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:48fb7261e8b39e41d4e10f33e77076d394e097596f90374bfc286dab44274506
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:d3d87ee83eba42cc2ee43fccf160989e08612e6572b2b1966137668f11759913
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:4361bfea4ab56c71c121a53edb2bb4785b2d48129bed6b5b0d166cd2ff39a9b1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:dfea48ed8d1a7c11d8e48071e4d863a268ba838cc2748245f48dd9b43b3c337b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:858ebca11f9ffd816e939349c114916965788f678bc0c31e3615ede09145686b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:e72e4f128877542310f607be9fb81ad1a201fdb27690491107dcd3eaf0edf1e7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:fe24ad804f3ac73c0081dbf08bdf92855760519f4a2a3020c33809424dc71dad