Sign inSign up
Git

dhi.io/git

Git 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.55-alpine-fips-dev, 2.55-alpine3.24-fips-dev, 2.55.0-alpine-fips-dev, 2.55.0-alpine3.24-fips-dev

Index digest:

sha256:f0e6f23552bfe8c69a56f91976a44070dfef58da59ac371eeec2fd08798918ed

Manifest digest:

sha256:ac538c9aed9350e82ac67f3d73ced6986975a0a29db91b0463b6d30334264b76

Size

16.02 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:827b449f4a5619c96f3c8bcbd8e873a78857dfb33ed6f11c6d40c42665ced3db
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:e5bdc4f6786692d3d6c6f19d028adf75c9753928cdeafe63230adfa1ee5a4dff
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:9354eafb600d579e483a5e8b6dcded56ff0b4e6a1edcd213df28055d5f438745
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:5ecee1b5f0260b1581d39ea520033ac377f1d991e9ac18bcdecb2d978ffc9c68
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:0f4560f7c46892437056781f88eabfe3ef62fc1bc74353db5591799bd1d98d0a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:4fe54d5b58e492c76b89b724dbe072f18b3cea03010c869021d80e7bfde786a9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:54798a028114f23d0e0c8fbd466432f7c978d92431cfd8483618f817d953ce61
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:b940a910d21c92dbc815e6139656315b0f86a9d411382090ed52e8d4ce46a2d4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:cfae15ea1c131ab807362944dc299dc26ff51d57baa2476e00906558086d722a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:fe230c000e175c3c4bdaef2dae220e05eb91e53b617d402331b844538c08a284
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:1e1b151baef941c14b8cd449c6f99147bfa3edcd2bbc61e67e42790ce2efbc54
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:a9a3f969e0d1ac0a6a4ce5a664320398729483070277418ba13d2c564643995a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:1901e850c4c74cec68ebfcc8185b1075821eabef0da7f1204f7ee00259b66b2a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:fde0c35b0394a8a2d31884e1e5c38125352641989dd05c68103f2cc1ee1a1de5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:a8d4afb86c8b162f64ad1ff9d1ad8fcd614316cd8f3578cd1f5b8411f1b37041
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:b149d3abf2e216d4337b396cb6e50928a40760ba0f6cb4df4cf23e59f812e923
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:36e9810a47a2a77beb8bb165f5895fcf3e32a599d6d4dc04b2507718df20925b