Sign inSign up
Git

dhi.io/git

Git 2.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.55-alpine-dev, 2.55-alpine3.24-dev, 2.55.0-alpine-dev, 2.55.0-alpine3.24-dev

Index digest:

sha256:a28486859e7b0bcd151ba05ba0ba60e148ac263eea98cc2a2d9d8bed9dd43772

Manifest digest:

sha256:3fb1ef34d82fa3289938da9ae5c16233e565022a8f0d802bd8fdbbcb26b6e250

Size

14.85 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:03eb1b26838784c700a9fe722935bf24523f9bdb2eaa53d286afb9c53a690dbb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:5ccad6e638de873db81a834d4de177ca9fb2797dbb7cdc800719017c8941776e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:6f7544eadfe43f24ce1e4d37fa8d7076b785d199e26687a032e17236f0d4e028
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:51db4cb55a6e4f13acda5f1a0373bc62bb09cb98490582856e192356bfdf5268
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:82be84ae86ed3d096fc7b066afe79714d7b454c40de5c690a3c80dfaaccd19aa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:bdafe95803dc1482a463c816791b56b6a0df951f8afd5f9ac0500cffa5a25708
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:11f311c2257bb2d05d7b9e3567a8c6f7b6ca21e927ebf2d30617658a0eec7489
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:42a6daa84027b1e5de1700fa37f5bb72032bd225488beb75f78ff39875fcb4d9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:507e86b1c7fc55599a02ddd260cfb66b26622f649758d10e4632c68944949d53
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:0b7ad1423e1523ad7ac9fa52e3ce27a6854958313c4e2d343987f58116888025
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:ab0d02c27ba390703c70f6544fe9929bf23456e3de1acdb3bd07c32e96959ddc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:f8a39b1412e22f40df3622306c868356ed29adf5c40996d59719e519b36b2624
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:2769e7902e576a0f0518cbfe0a7a82fa09ee390f9bb9a4d988b04b9b8bd7b088
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:4f26edcb1f1a71efa4fefa62870375f77f9e05297d7f3876813cd251762c5c3f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:28ee3b867b1b5678f8dc109aed39027e1695a7af1efb0eb2f9de141357837027