dhi.io/git
2-alpine-dev, 2-alpine3.24-dev, 2.55-alpine-dev, 2.55-alpine3.24-dev, 2.55.0-alpine-dev, 2.55.0-alpine3.24-dev
sha256:a28486859e7b0bcd151ba05ba0ba60e148ac263eea98cc2a2d9d8bed9dd43772
Manifest digest:sha256:3fb1ef34d82fa3289938da9ae5c16233e565022a8f0d802bd8fdbbcb26b6e250
Size
14.85 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:03eb1b26838784c700a9fe722935bf24523f9bdb2eaa53d286afb9c53a690dbb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:5ccad6e638de873db81a834d4de177ca9fb2797dbb7cdc800719017c8941776e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:6f7544eadfe43f24ce1e4d37fa8d7076b785d199e26687a032e17236f0d4e028 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:51db4cb55a6e4f13acda5f1a0373bc62bb09cb98490582856e192356bfdf5268 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:82be84ae86ed3d096fc7b066afe79714d7b454c40de5c690a3c80dfaaccd19aa |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:bdafe95803dc1482a463c816791b56b6a0df951f8afd5f9ac0500cffa5a25708 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:11f311c2257bb2d05d7b9e3567a8c6f7b6ca21e927ebf2d30617658a0eec7489 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:42a6daa84027b1e5de1700fa37f5bb72032bd225488beb75f78ff39875fcb4d9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:507e86b1c7fc55599a02ddd260cfb66b26622f649758d10e4632c68944949d53 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:0b7ad1423e1523ad7ac9fa52e3ce27a6854958313c4e2d343987f58116888025 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:ab0d02c27ba390703c70f6544fe9929bf23456e3de1acdb3bd07c32e96959ddc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:f8a39b1412e22f40df3622306c868356ed29adf5c40996d59719e519b36b2624 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:2769e7902e576a0f0518cbfe0a7a82fa09ee390f9bb9a4d988b04b9b8bd7b088 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:4f26edcb1f1a71efa4fefa62870375f77f9e05297d7f3876813cd251762c5c3f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:28ee3b867b1b5678f8dc109aed39027e1695a7af1efb0eb2f9de141357837027 |