dhi.io/git
2-alpine-dev, 2-alpine3.24-dev, 2.55-alpine-dev, 2.55-alpine3.24-dev, 2.55.0-alpine-dev, 2.55.0-alpine3.24-dev
sha256:dbbe67d7d0658cc70127808097ad2c8b83105a164c014a9d3bba2bf2ba00e37a
Manifest digest:sha256:337a07fefb2ecf00bd2a4147680d501410a2fd33953a23fa7e8398dc8da76296
Size
14.85 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:e20b4c012cc9f0edb147f3a6c787abb667bb7e0a8b5be823bd609f2e6ad84fa8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:4e88dee4ed74a8224e514489ed5dd6aa62e41f1668ff820a218ce586e80b7b37 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:ee3b04bb80fde148e77b2d2f54f296e29c5ca816dc47a048915c295101188802 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:3e404c27c8b4e98b6509bdcea30b34370304428a25b3dda51ba62db6fa7b6af8 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:c73b68be04ea913c67e0af4af823e6a2ac73746d32da1041f79701ab6681ee8d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:41e19c04445ebd62d3bb8f50afdbc352c067ac39ad5d9be67619be25a831a1ce |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:38bf6b21a5c630804c7774e37864b226c965704c6c28e781259190cecfd01507 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:a1ddee3cbbf48c072e249536024382f9cf2cacf3444820943ed14261ec51e634 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:5d3311f24250ccfa8958be49adbc57bd1f4dfe5cf36c027df793eb1f26026fab |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:1a58afa5812e6a529c8faff327bf8f658c3e771132af9e89fe0a2ce1b620abb8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:a802ccfec05c1a28a17fae53fa4d698ceed16a3f0dc75f9e558ded2642f02e75 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:0b71ccc1160af9b625f995ddc284a86183e04548903e8bf527f6f2f3c151c508 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:45e66f29056831f97e12ef2c7a0cf7b5a7231eb3bdd1810d9a7b2a6781e363bf |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:820055ced2f00f794eb401313a7fbaa0c166f0a5fa5366337ef87df55df99ac0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:690aaee4101e9d08812e6f253cd42af1c6222e5164f7cff194fdebad726152e6 |